2017年2月21日火曜日

21日 火曜日、先勝

+ RHSA-2017:0286 Moderate: openssl security update
https://rhn.redhat.com/errata/RHSA-2017-0286.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8610
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3731

+ JDBC 42.0.0 Released
https://www.postgresql.org/about/news/1736/

+ InterstageやSystemwalker関連製品:TLS1.0実装におけるセキュリティ脆弱性の問題 (2017年1月20日)
http://www.fujitsu.com/jp/products/software/resources/condition/security/products-fujitsu/solution/interstage-systemwalker-tls-201501.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3566
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8730

+ PHP 7.1.2 Released
http://www.php.net/ChangeLog-7.php#7.1.2

JVNDB-2017-000032 サイボウズ ガルーンのメール機能におけるアクセス制限不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000032.html

JVNDB-2017-000031 サイボウズ ガルーンのワークフローおよびマルチレポート機能におけるアクセス制限不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000031.html

JVNDB-2017-000030 サイボウズ ガルーンにおける情報漏えいの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000030.html

JVNDB-2017-000029 サイボウズ ガルーンにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000029.html

JVNDB-2017-000028 サイボウズ ガルーンの電話メモ機能におけるアクセス制限不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000028.html

JVNDB-2017-000027 サイボウズ ガルーンにおける SQL インジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000027.html

編集長の眼
イスラエル出張で日本のセキュリティ産業を憂う、しかし憂いてばかりはいられない
http://itpro.nikkeibp.co.jp/atcl/watcher/16/110700001/021400020/?ST=security&itp_list_theme

セキュリティ国家試験、解けますか?
POODLE(プードル)攻撃ってどんな攻撃?
http://itpro.nikkeibp.co.jp/atcl/column/17/021700034/021700002/?ST=security&itp_list_theme

盗聴の恐れがある対話型人形「Cayla」、ドイツ当局が使用を禁止
http://itpro.nikkeibp.co.jp/atcl/news/17/022000544/?ST=security&itp_list_theme

JVNVU#99625371 Objective Systems ASN1C で生成したソースコードにバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU99625371/index.html

JVN#73182875 サイボウズ ガルーンにおける複数の脆弱性
http://jvn.jp/jp/JVN73182875/index.html

0 件のコメント:

コメントを投稿