2016年10月20日木曜日

20日 木曜日、仏滅

+ RHSA-2016:2079 Critical: java-1.8.0-openjdk security update
https://rhn.redhat.com/errata/RHSA-2016-2079.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5542
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5554
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5573
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5582
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5597

+ UPDATE: Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: September 2016
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160927-openssl

+ UPDATE: Cisco ASA Software Identity Firewall Feature Buffer Overflow Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161019-asa-idfw

+ Cisco Firepower Detection Engine HTTP Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161019-fpsnort
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6439

+ Cisco Meeting Server Information Disclosure Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161019-cms1
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6446

+ Cisco Meeting Server Cross-Site Request Forgery Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161019-cms
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6444

+ Cisco ASA Software Local Certificate Authority Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161019-asa-ca
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6431

+ UPDATE: Cisco IOS and Cisco IOS XE Software TCP Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160620-isr

+ Linux kernel 3.12.65 released
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.65

+ SA73204 OpenSSH "kex_input_kexinit()" Denial of Service Vulnerability
https://secunia.com/advisories/73204/

+ OpenSSH Key Exchange Initialization Bug in kex_input_kexinit() Lets Remote Users Consume Excessive Memory Resources
http://www.securitytracker.com/id/1037057
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8858

+ Windows x86 afd.sys Privilege Escalation
https://cxsecurity.com/issue/WLB-2016100168
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1249

JVNDB-2016-000206 Evernote for Windows のインストーラにおける任意の DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000206.html

JVNDB-2016-000207 e-Taxソフトのインストーラにおける DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000207.html

ITpro EXPO 2016速報
バラクーダ、主要クラウドに対応した次世代ファイアウオールやWAFを紹介
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900072/?ST=security&itp_list_theme

ITpro EXPO 2016速報
カスペルスキー、25問で脆弱性・ウイルス対策を評価する「セキュリティ診断」を実施
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900062/?ST=security&itp_list_theme

ITpro EXPO 2016速報
OSSを使ったアプリの脆弱性を検査、ブラック・ダック・ソフトウェアが展示
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900052/?ST=security&itp_list_theme

ITpro EXPO 2016速報
SCSKが六つの最新セキュリティサービスを紹介、社員の勝手なクラウドアプリ使用を監視・制御など
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900051/?ST=security&itp_list_theme

ITpro EXPO 2016速報
ジランソフト、ふるまい検知型のランサムウエア対策ソフトを参考出品
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900043/?ST=security&itp_list_theme

ITpro EXPO 2016速報
NTTネオメイト、サイバー攻撃防ぐ多様なクラウドサービスを紹介
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900041/?ST=security&itp_list_theme

ITpro EXPO 2016速報
インフォコムがSSOとアクセス管理のクラウドサービスを展示、4500超のサービスに対応
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900040/?ST=security&itp_list_theme

ITpro EXPO 2016速報
標的型攻撃のタイプを見極めて対策を──日経NETWORK 齊藤副編集長が講演
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900039/?ST=security&itp_list_theme

ITpro EXPO 2016速報
NISC副センター長とJC3理事が討論、「セキュリティは経営課題、現場と経営層で情報共有を」
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900035/?ST=security&itp_list_theme

ITpro EXPO 2016速報
Skyがクライアント管理ソフトの新機能を紹介、プロンプトのコマンド操作まで記録
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900033/?ST=security&itp_list_theme

ITpro EXPO 2016速報
ソフォスがランサムウエアを含むマルウエア対策製品を展示
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900026/?ST=security&itp_list_theme

ITpro EXPO 2016速報
PCカメラだけで簡単に顔認証しPCセキュリティ強化、ジャパンシステム
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900015/?ST=security&itp_list_theme

ITpro EXPO 2016速報
創朋がHDD破壊装置を出展、磁気・油圧・V字折りで完全破壊
http://itpro.nikkeibp.co.jp/atcl/news/16/101803031/101900013/?ST=security&itp_list_theme

CSC、クラウド連動型WAFに1000万円のサイバー保険を自動付帯
http://itpro.nikkeibp.co.jp/atcl/news/16/101803035/?ST=security&itp_list_theme

0 件のコメント:

コメントを投稿