2017年3月10日金曜日

10日 金曜日、友引

+ Google Chrome 57.0.2987.98 released
https://chromereleases.googleblog.com/2017/03/stable-channel-update-for-desktop.html

+ CESA-2017:0459 Critical CentOS 5 firefox Security Update
https://lwn.net/Alerts/716623/

+ CESA-2017:0459 Critical CentOS 6 firefox Security Update
https://lwn.net/Alerts/716622/

+ CESA-2017:0454 Important CentOS 5 kvm Security Update
https://lwn.net/Alerts/716624/

+ CESA-2017:0461 Critical CentOS 7 firefox Security Update
https://lwn.net/Alerts/716621/

+ Linux kernel 3.12.71 released
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.71

+ Samba 4.5.6 Available for Download
https://www.samba.org/samba/history/samba-4.5.6.html

+ JVNVU#93610402 Apache Struts2 に任意のコードが実行可能な脆弱性
http://jvn.jp/vu/JVNVU93610402/

+ UPDATE: JVNVU#92930223 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU92930223/

+ UPDATE: JVNVU#98667810 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU98667810/

+ UPDATE: JVNVU#94410990 NTP.org の ntpd にサービス運用妨害 (DoS) など複数の脆弱性
http://jvn.jp/vu/JVNVU94410990/

+ UPDATE: JVNVU#97236594 glibc にバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU97236594/

+ Apache Struts Jakarata Multipart Parser Bug Lets Remote Users Execute Arbitrary Commands on the Target System
http://www.securitytracker.com/id/1037973
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638

趙 章恩「Korea on the Web」
韓中外交摩擦がサイバー戦に発展か?
http://itpro.nikkeibp.co.jp/atcl/column/14/549762/030700135/?ST=security&itp_list_theme

ニュース解説
NTT、ビック、積水など11社、「安全なIoT」を急ぐ
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/030800874/?ST=security&itp_list_theme

WikiLeaksのCIA機密文書公開でAppleが声明、「大半の脆弱性は解決済み」
http://itpro.nikkeibp.co.jp/atcl/news/17/030900758/?ST=security&itp_list_theme

UPDATE: JVNVU#90754453 プロキシサーバを使った通信を行うアプリケーションに中間者攻撃 (MITM) が可能な脆弱性
http://jvn.jp/vu/JVNVU90754453/

Hackers exploit Apache Struts vulnerability to compromise corporate web servers
http://www.linuxsecurity.com/content/view/170999/169/

0 件のコメント:

コメントを投稿