2017年3月2日木曜日

2日 木曜日、赤口

+ RHSA-2017:0352 Important: qemu-kvm security update
https://rhn.redhat.com/errata/RHSA-2017-0352.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2620

+ CESA-2017:0352 Important CentOS 6 qemu-kvm Security Update
https://lwn.net/Alerts/716024/

+ Cisco NetFlow Generation Appliance Stream Control Transmission Protocol Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170301-nga
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3826

+ UPDATE: Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: January and February 2017
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170130-openssl

+ Cisco Prime Infrastructure Cross-Site Scripting Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170301-cpi
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3848

+ UPDATE: Cisco Smart Install Protocol Misuse
https://tools.cisco.com/security/center/content/CiscoSecurityResponse/cisco-sr-20170214-smi

+ Samba 4.4.10 Available for Download
https://www.samba.org/samba/history/samba-4.4.10.html

JVNDB-2017-000033 PrimeDrive デスクトップアプリケーションのインストーラにおける任意の DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000033.html

JVNDB-2017-000034 スマートフォンアプリ「アクセスCX」における SSL サーバ証明書の検証不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000034.html

社長に「よし、分かった」と言わせるセキュリティ会話術
「このセキュリティ投資は本当に必要か」、対策の最大公約数を見つけよう
http://itpro.nikkeibp.co.jp/atcl/column/17/021400032/022200002/?ST=security&itp_list_theme

恐怖!ダークWeb
次のサイバー犯罪は何?ダークWebの取引商品から読み解く
http://itpro.nikkeibp.co.jp/atcl/column/17/022700054/022700002/?ST=security&itp_list_theme

イスラエルレポート
歌舞伎町より安全?行ってわかったイスラエルの今
http://itpro.nikkeibp.co.jp/atcl/column/17/022000038/022200006/?ST=security&itp_list_theme

新説・パスワードとはこう付き合う
パスワードを使わない認証技術「FIDO」の実像と可能性
http://itpro.nikkeibp.co.jp/atcl/column/17/022200042/030100002/?ST=security&itp_list_theme

キヤノンITSがセキュリティ製品「GUARDIANWALL」を一新、2020年に100億
http://itpro.nikkeibp.co.jp/atcl/news/17/030100681/?ST=security&itp_list_theme

F5がSSL可視化とDDoS対策の専用機、新ブランド「Herculon」の第一弾
http://itpro.nikkeibp.co.jp/atcl/news/17/030100674/?ST=security&itp_list_theme

JVNVU#95946252 Sage XRT Treasury にアクセス制限不備の脆弱性
http://jvn.jp/vu/JVNVU95946252/index.html

0 件のコメント:

コメントを投稿