2016年12月13日火曜日

13日 火曜日、先勝

+ VU#245327 McAfee Virus Scan Enterprise contains multiple vulnerabilities
https://www.kb.cert.org/vuls/id/245327
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8018
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8020
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8021
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8022
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8023
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8024
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8025

+ CentOS 7-1611 released
https://arrfab.net/posts/2016/Nov/25/zabbix-selinux-and-centos-731611/

+ SA74240 Apache Tomcat NIO HTTP Connector Information Disclosure Vulnerability
https://secunia.com/advisories/74240/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8745

+ HS16-031 Vulnerability in Cosminexus HTTP Server and Hitachi Web Server
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS16-031/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0478

+ HS16-030 DoS Vulnerability in JP1/Performance Management
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS16-030/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3092

+ HS16-031 Cosminexus HTTP Server, Hitachi Web Serverにおける脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS16-031/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0478

+ HS16-030 JP1/Performance ManagementにおけるDoS脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS16-030/index.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-3092

+ MySQL 5.7.17, 5.6.35, 5.5.54 released
http://dev.mysql.com/doc/relnotes/mysql/5.7/en/news-5-7-17.html
http://dev.mysql.com/doc/relnotes/mysql/5.6/en/news-5-6-35.html
http://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-54.html

+ Apple iOS/tvOS/watchOS Remote memory corruption through certificate
https://cxsecurity.com/issue/WLB-2016110046
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7626

+ Opera 41.0.2353.69 Carriage Return Null Object Memory Exhaustion
https://cxsecurity.com/issue/WLB-2016120062

JVNDB-2016-000244 サイボウズ デヂエにおける DBM ファイルの削除に関するアクセス制限不備
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000244.html

JVNDB-2016-000243 サイボウズ デヂエにおける DBM ファイルの取得に関するアクセス制限不備
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000243.html

JVNVU#94858949 複数の NETGEAR 製ルータにコマンドインジェクションの脆弱性
http://jvn.jp/vu/JVNVU94858949/index.html

JVN#16781735 サイボウズ デヂエにおける複数のアクセス制限不備の脆弱性
http://jvn.jp/jp/JVN16781735/index.html

JVNVU#96676747 ForeScout CounterACT SecureConnector エージェントに権限昇格の脆弱性
http://jvn.jp/vu/JVNVU96676747/index.html

情報セキュリティマネジメントSummit レポート
「有事に最適な対応をするにはCSIRTを作る必要があった」、JCB齋藤氏
http://itpro.nikkeibp.co.jp/atcl/column/16/120800293/121200003/?ST=security&itp_list_theme

IoTウイルスの脅威
IoTウイルスはTELNETで感染を広げる
http://itpro.nikkeibp.co.jp/atcl/column/16/112900283/112900002/?ST=security&itp_list_theme

Elite x3は本当に「ビジネスモバイル」か?
スマートフォンで安全にWindowsアプリを操作する方法とは
http://itpro.nikkeibp.co.jp/atcl/column/16/120600292/120600002/?ST=security&itp_list_theme

SMBCと三井住友カード、顔認証で社員食堂の決済を行う実証実験
http://itpro.nikkeibp.co.jp/atcl/news/16/121203704/?ST=security&itp_list_theme

0 件のコメント:

コメントを投稿