2016年10月25日火曜日

25日 火曜日、先負

+ RHSA-2016:2098 Important: kernel security update
https://rhn.redhat.com/errata/RHSA-2016-2098.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195

+ CESA-2016:2094 Important CentOS 5 bind97 Security Update
http://lwn.net/Alerts/704424/

+ CESA-2016:2093 Important CentOS 5 bind Security Update
http://lwn.net/Alerts/704422/

+ CESA-2016:2093 Important CentOS 6 bind Security Update
http://lwn.net/Alerts/704423/

+ Linux kernel 4.1.35, 3.18.44 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.35
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.44

+ JVNVU#91983575 Linux カーネルのメモリサブシステムに実装されている copy-on-write 機構に競合状態が発生する脆弱性
http://jvn.jp/vu/JVNVU91983575/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5195

+ OpenSSL SSL3_AL_WARNING Alert Processing Flaw Lets Remote Users Consume Excessive CPU Resources on the Target System
http://www.securitytracker.com/id/1037084
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8610

+ Apple macOS 10.12.1/iOS 10 SecureTransport SSL handshake OCSP MiTM and DoS
https://cxsecurity.com/issue/WLB-2016100213

辻伸弘の裏読みセキュリティ事件簿
本当に危ない脆弱性はこれだ 評価手法を用いて影響度をチェック
http://itpro.nikkeibp.co.jp/atcl/column/16/012900025/091200017/?ST=security&itp_list_theme

日立、スマホで撮るだけで指静脈認証を可能に
http://itpro.nikkeibp.co.jp/atcl/news/16/102403093/?ST=security&itp_list_theme

IPAがセキュリティ新資格の取得方法を発表、維持費は3年で15万円
http://itpro.nikkeibp.co.jp/atcl/news/16/102403087/?ST=security&itp_list_theme

米企業のシステム侵入でロシア人逮捕 LinkedInの大量データ流出に関与か
http://itpro.nikkeibp.co.jp/atcl/news/16/102403085/?ST=security&itp_list_theme

0 件のコメント:

コメントを投稿