2017年5月17日水曜日

17日 水曜日、先勝












+ About the security content of tvOS 10.2.1
https://support.apple.com/ja-jp/HT207801

+ About the security content of iCloud for Windows 6.2.1
https://support.apple.com/ja-jp/HT207803
CVE-2017-2530

+ About the security content of Safari 10.1.1
https://support.apple.com/ja-jp/HT207804

+ About the security content of iTunes 12.6.1 for Windows
https://support.apple.com/ja-jp/HT207805

+ About the security content of watchOS 3.2.2
https://support.apple.com/ja-jp/HT207800

+ About the security content of macOS Sierra 10.12.5, Security Update 2017-002 El Capitan, and Security Update 2017-002 Yosemite
https://support.apple.com/ja-jp/HT207797

+ About the security content of iOS 10.3.2
https://support.apple.com/ja-jp/HT207798

+ CESA-2017:1230 Important CentOS 7 ghostscript Security Update
https://lwn.net/Alerts/722886/

+ CESA-2017:1208 Important CentOS 6 jasper Security Update
https://lwn.net/Alerts/722887/

+ CESA-2017:1208 Important CentOS 7 jasper Security Update
https://lwn.net/Alerts/722888/

+ CESA-2017:1230 Important CentOS 6 ghostscript Security Update
https://lwn.net/Alerts/722885/

+ JVNVU#98089541 複数の Apple 製品における脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU98089541/

+ Windows 7 Uninitialized Memory in the Default dacl Descriptor of System Processes Token
https://cxsecurity.com/issue/WLB-2017050106
CVE-2017-0258

+ Windows 10 Kernel nt!NtTraceControl (EtwpSetProviderTraits) Pool Memory Disclosure
https://cxsecurity.com/issue/WLB-2017050107
CVE-2017-0259

+ Windows 7 Kernel win32k!xxxClientLpkDrawTextEx Stack Memory Disclosure
https://cxsecurity.com/issue/WLB-2017050105
CVE-2017-0245

+ Windows 7 Pool-Based Out-of-Bounds Reads Due to bind() (afd.sys and tcpip.sys)
https://cxsecurity.com/issue/WLB-2017050104
CVE-2017-0175
CVE-2017-0220

JVNDB-2017-000091 FlashAir のフォトシェア機能に SSID およびパスワード固定の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000091.html

JVNDB-2017-000090 FlashAir のフォトシェア機能におけるアクセス制限不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000090.html

JVNDB-2017-000092 WordPress 用プラグイン WP Booking System におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000092.html

JVNDB-2017-000094 複数の BestWebSoft 製 WordPress 用プラグインにおけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000094.html

JVNDB-2017-000093 WordPress 用プラグイン MaxButtons におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000093.html

JVNDB-2017-000080 PrimeDrive デスクトップアプリケーションのインストーラにおける実行ファイル読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000080.html

VPNの素朴な疑問
インターネットVPNで起こしがちな三つのミス
http://itpro.nikkeibp.co.jp/atcl/column/17/050100176/050100003/?ST=security&itp_list_theme

ネットワーク・ホットトピックス
Android 6.0のVPN接続問題、見えてきた解決の道筋
http://itpro.nikkeibp.co.jp/atcl/column/14/277462/050800058/?ST=security&itp_list_theme

ニュース解説
ビジネスメール詐欺、その巧妙さと恐ろしさ
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/051500972/?ST=security&itp_list_theme

WannaCryにWindows 7機が感染、川崎市上下水道局
http://itpro.nikkeibp.co.jp/atcl/news/17/051601418/?ST=security&itp_list_theme

Apple、多数の脆弱性に対処した「iOS 10.3.2」を公開
http://itpro.nikkeibp.co.jp/atcl/news/17/051601410/?ST=security&itp_list_theme

The Ransomware Meltdown Experts Warned About Is Here
http://www.linuxsecurity.com/content/view/171506/169/

NSA Brute-Force Keysearch Machine
http://www.linuxsecurity.com/content/view/171505/169/

0 件のコメント:

コメントを投稿