2017年3月3日金曜日

3日 金曜日、先勝










+ RHSA-2017:0396 Important: qemu-kvm security and bug fix update
https://rhn.redhat.com/errata/RHSA-2017-0396.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2615
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-2620

+ Zabbix 3.2.4, 3.0.8 released
http://repo.zabbix.com/zabbix/3.2/rhel/7/x86_64/?C=M;O=D
http://repo.zabbix.com/zabbix/3.0/rhel/7/x86_64/?C=M;O=D

+ UPDATE: Cisco Secure Access Control System XML External Entity Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170215-acs1

+ UPDATE: Cisco Secure Access Control System Cross-Site Scripting Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170215-acs

+ UPDATE: Cisco Email Security Appliance SMTP Cross-Site Scripting Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161207-esa1

+ Apache Log4j 2.8.1 released
http://logging.apache.org/log4j/2.x/changes-report.html#a2.8.1

JVNDB-2017-000041 アイ・オー・データ製の複数のネットワークカメラ製品におけるバッファオーバーフローの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000041.html

JVNDB-2017-000040 アイ・オー・データ製の複数のネットワークカメラ製品における OS コマンドインジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000040.html

JVNDB-2017-000039 アイ・オー・データ製の複数のネットワークカメラ製品における HTTP ヘッダインジェクションの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000039.html

恐怖!ダークWeb
ダークWebなら捕まらない?追跡されないサーバー構成とは
http://itpro.nikkeibp.co.jp/atcl/column/17/022700054/022700003/?ST=security&itp_list_theme

新説・パスワードとはこう付き合う
パスワードの定期変更に意味はあるのか?
http://itpro.nikkeibp.co.jp/atcl/column/17/022200042/030100003/?ST=security&itp_list_theme

1万円台の家庭用IPS「Bitdefender Box」、IoT機器の脆弱性を自動検出
http://itpro.nikkeibp.co.jp/atcl/news/17/030200694/?ST=security&itp_list_theme

0 件のコメント:

コメントを投稿