2017年6月29日木曜日

29日 木曜日、仏滅

+ マイクロソフト セキュリティ アドバイザリ 4033453 Azure AD Connect の脆弱性により特権が昇格される
https://technet.microsoft.com/ja-jp/library/security/4033453
CVE-2017-8613

+ RHSA-2017:1615 Important: kernel security and bug fix update
https://access.redhat.com/errata/RHSA-2017:1615
CVE-2017-2583
CVE-2017-6214
CVE-2017-7477
CVE-2017-7645
CVE-2017-7895

+ RHSA-2017:1595 Moderate: openstack-nova and python-novaclient security, bug fix, and enhancement update
https://access.redhat.com/errata/RHSA-2017:1595
CVE-2017-7214

+ RHSA-2017:1581 Important: freeradius security update
https://access.redhat.com/errata/RHSA-2017:1581
CVE-2017-9148

+ UPDATE: Cisco Firepower Management Center Cross-Site Scripting Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-fpmc

+ UPDATE: Cisco Firepower Management Center Cross-Site Scripting Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-fmc1

+ UPDATE: Cisco Firepower Management Center Stored Cross-Site Scripting Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-fmc2

+ Microsoft MsMpEng mpengine x86 Emulator Heap Corruption in VFS API
https://cxsecurity.com/issue/WLB-2017060212

+ Linux kernel CVE-2017-9984 Local Denial of Service Vulnerability
http://www.securityfocus.com/bid/99314
CVE-2017-9984

+ Linux Kernel CVE-2017-7482 Local Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/99299
CVE-2017-7482

+ Linux Kernel CVE-2017-8797 Denial of Service Vulnerability
http://www.securityfocus.com/bid/99298
CVE-2017-8797

JVNDB-2017-000145 e-Taxソフト (WEB 版) 事前準備セットアップのインストーラにおける DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000145.html

JVNDB-2017-000146 Marp の JavaScript 実行処理におけるアクセス制限不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000146.html

セキュリティ診断のイロハ
脆弱性スキャナーでオープンポートを自動診断
http://itpro.nikkeibp.co.jp/atcl/column/17/061600244/061900005/?ST=security&itp_list_theme

IoT時代の最新SELinux入門
コンテナのセキュリティ保護、SELinuxはどう役立つか
http://itpro.nikkeibp.co.jp/atcl/column/17/041900153/052600004/?ST=security&itp_list_theme

国内大手のセキュリティ人材育成
WannaCryに襲われた日立、セキュリティ人材1万人の確保急ぐ
http://itpro.nikkeibp.co.jp/atcl/column/17/062200255/062700003/?ST=security&itp_list_theme

IPAが感染拡大するランサムウエアの対策を呼びかけ、日本では被害確認なし
http://itpro.nikkeibp.co.jp/atcl/news/17/062801796/?ST=security&itp_list_theme

アクロニスが企業向けバックアップソフト刷新、ランサムウエアから保護
http://itpro.nikkeibp.co.jp/atcl/news/17/062801788/?ST=security&itp_list_theme

ITproアーカイブス
「マクドナルドのシステム障害」関連記事
http://itpro.nikkeibp.co.jp/atcl/column/17/040700124/062800004/?ST=security&itp_list_theme

[特報]「WannaCry亜種に感染」、マクドナルド障害のマルウエア判明
http://itpro.nikkeibp.co.jp/atcl/news/17/062801786/?ST=security&itp_list_theme

イオングループでクラウド決済「J-Mups」に障害、システム更改が原因か
http://itpro.nikkeibp.co.jp/atcl/news/17/062801785/?ST=security&itp_list_theme

新たなランサムウエア攻撃が世界で拡大中、「WannaCry」より危険との声も
http://itpro.nikkeibp.co.jp/atcl/news/17/062801782/?ST=security&itp_list_theme

JVN#34508179 「事前準備セットアップファイル」のインストーラにおける DLL 読み込みに関する脆弱性
http://jvn.jp/jp/JVN34508179/

What Are Linux Logs? How to View Them, Most Important Directories, and More
http://www.linuxsecurity.com/content/view/171952/169/

New Research Shows Cybersecurity Battleground Shifting to Linux and Web Servers
http://www.linuxsecurity.com/content/view/171951/169/

0 件のコメント:

コメントを投稿