2016年12月9日金曜日

9日 金曜日、先負

+ UPDATE: Cisco IOS and IOS XE Software IPv6 First Hop Security Denial of Service Vulnerabilities
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150923-fhs

+ Linux kernel 4.8.13, 4.4.37 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.13
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.37

+ PHP 7.0.14 Released
http://www.php.net/ChangeLog-7.php#7.0.14

+ Microsoft Remote Desktop Client for Mac Unspecified Flaw Lets Remote Users Execute Arbitrary Code
http://www.securitytracker.com/id/1037405

+ Linux Kernel packet_set_ring() Race Condition Lets Local Users Obtain Root Privileges
http://www.securitytracker.com/id/1037403
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8655

+ OpenSSH 7.2 Denial Of Service
https://cxsecurity.com/issue/WLB-2016120047
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6515

VU#494015 PHP FormMail Generator generates code with multiple vulnerabilities
https://www.kb.cert.org/vuls/id/494015

青木恵美の信州ITラプソディ
MVNOの特定サービス無料、使用状況が読み取られる危険はないのか
http://itpro.nikkeibp.co.jp/atcl/column/16/042700098/120800017/?ST=security&itp_list_theme

シマンテックが2017年のセキュリティ予測、RAMに書き込む「ファイルレス感染」に注意
http://itpro.nikkeibp.co.jp/atcl/news/16/120803680/?ST=security&itp_list_theme

認証技術「FIDO」の国内普及を推進、NTTドコモや三菱東京UFJ銀行らが新団体を発足
http://itpro.nikkeibp.co.jp/atcl/news/16/120803673/?ST=security&itp_list_theme

JVNVU#96676747 ForeScout CounterACT SecureConnector エージェントに権限昇格の脆弱性
http://jvn.jp/vu/JVNVU96676747/

UPDATE: JVNVU#91242711 BSD libc にバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU91242711/

UPDATE: JVNVU#97133859 Apache HTTP Web Server の HTTP/2 プロトコルの処理にサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/vu/JVNVU97133859/

0 件のコメント:

コメントを投稿