2016年6月3日金曜日

3日 金曜日、先勝

+ VU#321640 NTP.org ntpd is vulnerable to denial of service and other vulnerabilities
https://www.kb.cert.org/vuls/id/321640
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4953
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4954
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4955
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4956
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4957

+ MySQL 5.7.13 released
http://dev.mysql.com/doc/relnotes/mysql/5.7/en/news-5-7-13.html

+ nginx Null Pointer Dereference in ngx_chain_to_iovec() Lets Remote Users Deny Service
http://www.securitytracker.com/id/1036019
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4450

+ Apache Struts OGNL Caching Error Lets Remote Users Deny Service
http://www.securitytracker.com/id/1036018
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3093

+ Apache Struts REST Plugin Lets Remote Users Execute Arbitrary Code on the Target System
http://www.securitytracker.com/id/1036017
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3087

+ TCPDump 4.5.1 Crash Proof Of Concept
https://cxsecurity.com/issue/WLB-2016060009

10の疑問を試して解明 セキュリティ大実験室
パスワードの別送に意味はある?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300009/?ST=security

UPDATE: JVN#38369032 サイボウズ ガルーンにおける LDAP インジェクションの脆弱性
http://jvn.jp/jp/JVN38369032/index.html

JVNVU#91475438 Internet Key Exchange (IKEv1, IKEv2) が DoS 攻撃の踏み台として使用される問題
http://jvn.jp/vu/JVNVU91475438/index.html

JVNVU#99203738 Fonality (旧称 trixbox Pro) に複数の脆弱性
http://jvn.jp/vu/JVNVU99203738/index.html

JVN#48847535 企業向けウイルスバスター製品における複数の脆弱性
http://jvn.jp/jp/JVN48847535/index.html

0 件のコメント:

コメントを投稿