2017年7月21日金曜日

21日 金曜日、友引








+ RHSA-2017:1789 Critical: java-1.8.0-openjdk security update
https://access.redhat.com/errata/RHSA-2017:1789
CVE-2017-10053
CVE-2017-10067
CVE-2017-10074
CVE-2017-10078
CVE-2017-10081
CVE-2017-10087
CVE-2017-10089
CVE-2017-10090
CVE-2017-10096
CVE-2017-10101
CVE-2017-10102
CVE-2017-10107
CVE-2017-10108
CVE-2017-10109
CVE-2017-10110
CVE-2017-10111
CVE-2017-10115
CVE-2017-10116
CVE-2017-10135
CVE-2017-10193
CVE-2017-10198

+ RHSA-2017:1793 Important: graphite2 security update
https://access.redhat.com/errata/RHSA-2017:1793
CVE-2017-7771
CVE-2017-7772
CVE-2017-7773
CVE-2017-7774
CVE-2017-7775
CVE-2017-7776
CVE-2017-7777
CVE-2017-7778

+ About the security content of tvOS 10.2.2
https://support.apple.com/ja-jp/HT207924

+ About the security content of iTunes 12.6.2 for Windows
https://support.apple.com/ja-jp/HT207928

+ About the security content of iCloud for Windows 6.2.2
https://support.apple.com/ja-jp/HT207927

+ About the security content of Safari 10.1.2
https://support.apple.com/ja-jp/HT207921

+ About the security content of macOS Sierra 10.12.6, Security Update 2017-003 El Capitan, and Security Update 2017-003 Yosemite
https://support.apple.com/ja-jp/HT207922

+ About the security content of iOS 10.3.3
https://support.apple.com/ja-jp/HT207923
CVE-2017-7062
CVE-2017-7008
CVE-2017-7007
CVE-2017-7009
CVE-2017-7022
CVE-2017-7024
CVE-2017-7026
CVE-2017-7023
CVE-2017-7025
CVE-2017-7027
CVE-2017-7069
CVE-2017-7028
CVE-2017-7029
CVE-2017-7068
CVE-2017-7010
CVE-2017-7013
CVE-2017-7047
CVE-2017-7063
CVE-2017-7058
CVE-2017-2517
CVE-2017-7060
CVE-2017-8248
CVE-2017-7006
CVE-2017-7011
CVE-2017-7018
CVE-2017-7020
CVE-2017-7030
CVE-2017-7034
CVE-2017-7037
CVE-2017-7039
CVE-2017-7040
CVE-2017-7041
CVE-2017-7042
CVE-2017-7043
CVE-2017-7046
CVE-2017-7048
CVE-2017-7052
CVE-2017-7055
CVE-2017-7056
CVE-2017-7061
CVE-2017-7038
CVE-2017-7059
CVE-2017-7049
CVE-2017-7064
CVE-2017-7019
CVE-2017-7012
CVE-2017-9417

+ About the security content of watchOS 3.2.3
https://support.apple.com/ja-jp/HT207925
CVE-2017-7062
CVE-2017-7009
CVE-2017-7022
CVE-2017-7024
CVE-2017-7026
CVE-2017-7023
CVE-2017-7025
CVE-2017-7027
CVE-2017-7069
CVE-2017-7028
CVE-2017-7029
CVE-2017-7068
CVE-2017-7013
CVE-2017-7047
CVE-2017-9417

+ CESA-2017:1759 Important CentOS 6 freeradius Security Update
https://lwn.net/Alerts/728415/

+ UPDATE: JVNVU#92256772 Apache HTTP Web Server における複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU92256772/

+ UPDATE: JVNVU#99376481 Apache Struts2 の Struts1 プラグインを使用するアプリケーションに任意のコードが実行可能な脆弱性
http://jvn.jp/vu/JVNVU99376481/

+ Wireshark AMQP/MQ/DOCSIS/GPRS LLC Dissector Bugs Let Remote Users Cause the Target Service to Crash
http://www.securitytracker.com/id/1038966
CVE-2017-11406
CVE-2017-11407
CVE-2017-11408
CVE-2017-11409

VU#586501 Inmarsat AmosConnect8 Mail Client Vulnerable to SQL Injection and Backdoor Account
https://www.kb.cert.org/vuls/id/586501

JVNDB-2017-000180 バッファロー製の複数の無線 LAN ルータに複数の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000180.html

JVNDB-2017-000179 バッファロー製の複数の無線 LAN アクセスポイントにおける認証不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000179.html

越境エンジニア列伝
社内を擬似攻撃して問題を洗い出す「レッドチーム」を立ち上げ
http://itpro.nikkeibp.co.jp/atcl/column/17/030300065/071900017/?ST=security&itp_list_theme

「中国のAPT10が重大な脅威に」、ファイア・アイがスパイグループの活動状況を報告
http://itpro.nikkeibp.co.jp/atcl/news/17/072001938/?ST=security&itp_list_theme

UPDATE: JVNVU#92379282 Hikvision 製ネットワークカメラに複数の脆弱性
http://jvn.jp/vu/JVNVU92379282/

UPDATE: JVNVU#98841854 Dahua 製ネットワークカメラに複数の脆弱性
http://jvn.jp/vu/JVNVU98841854/

JVNVU#98807587 gSOAP にスタックバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU98807587/

Best of Black Hat: 20 Epic Talks in 20 Years
http://www.linuxsecurity.com/content/view/172247/169/

Russian man who helped create notorious malware sentenced to 5 years
http://www.linuxsecurity.com/content/view/172246/169/

0 件のコメント:

コメントを投稿