2017年7月13日木曜日

13日 木曜日、赤口

+ RHSA-2017:1731 Critical: flash-plugin security update
https://access.redhat.com/errata/RHSA-2017:1731
CVE-2017-3080
CVE-2017-3099
CVE-2017-3100

+ RHSA-2017:1723 Important: kernel security and bug fix update
https://access.redhat.com/errata/RHSA-2017:1723
CVE-2017-7895

+ RHSA-2017:1721 Moderate: httpd security and bug fix update
https://access.redhat.com/errata/RHSA-2017:1721
CVE-2016-8743

+ UPDATE: SNMP Remote Code Execution Vulnerabilities in Cisco IOS and IOS XE Software
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170629-snmp

+ Linux kernel 4.12.1, 4.11.10, 4.9.37 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.12.1
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.11.10
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.37

+ Samba 4.6.6, 4.5.12 and 4.4.15 Security Releases Available for Download
https://www.samba.org/samba/history/samba-4.6.6.html
https://www.samba.org/samba/history/samba-4.5.12.html
https://www.samba.org/samba/history/samba-4.4.15.html

+ UPDATE: JVNVU#99376481 Apache Struts2 の Struts1 プラグインを使用するアプリケーションに任意のコードが実行可能な脆弱性
http://jvn.jp/vu/JVNVU99376481/index.html

+ FreeBSD Heimdal Programming Error Lets Remote Users Bypass Kerberos Authentication in Certain Cases
http://www.securitytracker.com/id/1038876
CVE-2017-11103

+ Microsoft Windows EternalBlue SMB Remote Code Execution .py Exploit
https://cxsecurity.com/issue/WLB-2017070094

+ 2017 年 7 月のセキュリティ更新プログラム (月例)
https://blogs.technet.microsoft.com/jpsecurity/2017/07/12/201707-security-bulletin/

JVNDB-2017-000173 Yahoo!ツールバー (Internet explorer 版) のインストーラにおける任意の DLL 読み込みの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000173.html

Windows 10のセキュリティ
パスワードの弱点克服、Windows 10の「Microsoft Passport」
http://itpro.nikkeibp.co.jp/atcl/column/17/062600259/062600004/?ST=security&itp_list_theme

焦点を読む
ランサムウエアに見る構造問題、IT部門の「独自」と「ひとり」の抜本解決を
http://itpro.nikkeibp.co.jp/atcl/column/14/531236/071100088/?ST=security&itp_list_theme

IoT時代の最新SELinux入門
SELinuxでWebサーバーをどこまで守れるのか
http://itpro.nikkeibp.co.jp/atcl/column/17/041900153/071200006/?ST=security&itp_list_theme

ハワイアンズモールのクレジットカード情報流出、原因はOpenSSLの脆弱性「HeartBleed」
http://itpro.nikkeibp.co.jp/atcl/news/17/071201895/?ST=security&itp_list_theme

「セキュリティ対策に優先順位を」、ガートナーのリサーチ バイス プレジデント
http://itpro.nikkeibp.co.jp/atcl/news/17/071201894/?ST=security&itp_list_theme

クラウドAIを利用して自動運転車を守るシステム、パナソニックが2020年をメドに販売
http://itpro.nikkeibp.co.jp/atcl/news/17/071201889/?ST=security&itp_list_theme

「日本のセキュリティ報道は個人情報漏洩に偏りすぎている」、経産省 伊東氏が苦言
http://itpro.nikkeibp.co.jp/atcl/news/17/071201886/?ST=security&itp_list_theme

UPDATE: JVNVU#92379282 Hikvision 製ネットワークカメラに複数の脆弱性
http://jvn.jp/vu/JVNVU92379282/index.html

UPDATE: JVNVU#98841854 Dahua 製ネットワークカメラに複数の脆弱性
http://jvn.jp/vu/JVNVU98841854/index.html

Hackers able to turbo-charge DJI drones way beyond what's legal
http://www.linuxsecurity.com/content/view/172146/169/

0 件のコメント:

コメントを投稿