2016年11月14日月曜日

14日 月曜日、赤口









+ UPDATE: Vulnerability in Linux Kernel Affecting Cisco Products: October 2016
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161026-linux

+ SA73517 Linux Kernel setgid Security Bypass Vulnerability
https://secunia.com/advisories/73517/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7097

+ Google Chrome Flaws Let Remote Users Obtain Potentially Sensitive Information and Execute Arbitrary Code
http://www.securitytracker.com/id/1037273
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5199
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5200
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5201
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5202

+ PHP Multiple Flaws May Let Remote and Local Users Execute Arbitrary Code
http://www.securitytracker.com/id/1037272

+ Linux Kernel 'crypto/lrw.c' Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/94217
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8970

+ Linux Kernel CVE-2016-8632 Local Heap Overflow Vulnerability
http://www.securityfocus.com/bid/94211
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8632

+ Linux Kernel 'tuners/tuner-xc2028.c' Local Use After Free Memory Corruption Vulnerability
http://www.securityfocus.com/bid/94201
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7913

+ Linux kernel 'usb/gadget/function/f_fs.c' Use After Free Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/94197
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7912

+ JVNVU#92930223 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU92930223/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7053
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7054
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7055

JVNDB-2016-000219 CG-WLR300NX におけるアクセス制限不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000219.html

JVNDB-2016-000218 CG-WLR300NX におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000218.html

JVNDB-2016-000217 CG-WLR300NX におけるクロスサイトリクエストフォージェリの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000217.html

JVNDB-2016-000216 コレガ製の複数の無線 LAN ルータにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000216.html

JVNDB-2016-000221 アイ・オー・データ製の複数のネットワークカメラ製品における情報漏えいの脆弱性
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000221.html

デルから独立したソニックウォール、サンドボックスのクラウドサービスを国内DCで提供
http://itpro.nikkeibp.co.jp/atcl/news/16/111103346/?ST=security&itp_list_theme

中国のモバイルショッピング利用は米国の2倍、米業界団体の調査
http://itpro.nikkeibp.co.jp/atcl/news/16/111103345/?ST=security&itp_list_theme

PayPalがiOS版アプリをアップデート、「Hey Siri」で決済が可能に
http://itpro.nikkeibp.co.jp/atcl/news/16/111103344/?ST=security&itp_list_theme

0 件のコメント:

コメントを投稿