2016年5月30日月曜日

30日 月曜日、先負

+ UPDATE: Cisco Firepower Management Center Web Interface Code Injection Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160527-fmc

+ SA70839 PHP Multiple Vulnerabilities
https://secunia.com/advisories/70839/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-7456
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4343
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5094
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5096

+ Apache log4j 2.6 released
http://logging.apache.org/log4j/2.x/changes-report.html#a2.6

JVNDB-2016-000090 「平成27年1月以前の旧地理院地図のソース」におけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000090.html

JVNDB-2016-000092 DMM.com証券製の複数の Android アプリにおける SSL サーバ証明書の検証不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000092.html

JVNDB-2016-000091 H2O における解放済みメモリ使用 (use-after-free) の脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000091.html

JVNDB-2016-000076 Japan Connected-free Wi-Fi における任意の API が実行可能な脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000076.html

JVNDB-2016-000087 バッファロー製の複数の無線 LAN ルータにおける情報漏えいの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000087.html

JVNDB-2016-000086 バッファロー製の複数の無線 LAN ルータにおけるディレクトリトラバーサルの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000086.html

JVNDB-2016-000072 WebARENA フォームメールにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000072.html

10の疑問を試して解明 セキュリティ大実験室
セキュリティワイヤーは頑丈か?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300005/?ST=security

富士通、米Menlo SecurityのWebサイト無害化サービスを6月から提供
http://itpro.nikkeibp.co.jp/atcl/news/16/052701534/?ST=security

0 件のコメント:

コメントを投稿