2017年7月25日火曜日

25日 火曜日、友引

+ UPDATE: APSB17-22 Security updates available for Adobe Connect
https://helpx.adobe.com/security/products/connect/apsb17-22.html

+ CESA-2017:1793 Important CentOS 7 graphite2 Security Update
https://lwn.net/Alerts/728634/

+ CESA-2017:1789 Critical CentOS 6 java-1.8.0-openjdk Security Update
https://lwn.net/Alerts/728635/

+ CESA-2017:1789 Critical CentOS 7 java-1.8.0-openjdk Security Update
https://lwn.net/Alerts/728636/

+ SNMP Remote Code Execution Vulnerabilities in Cisco IOS and IOS XE Software
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170629-snmp
CVE-2017-6736
CVE-2017-6737
CVE-2017-6738

+ Linux kernel 4.12.3, 4.11.12, 4.9.39, 4.4.78, 3.18.62 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.12.3
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.11.12
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.39
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.78
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.62

+ UPDATE: JVN#95989300 Apache Struts におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN95989300/

+ UPDATE: JVNVU#91410779 複数の Apple 製品における脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU91410779/

release - ldap2pg v2.0
https://www.postgresql.org/about/news/1765/

JVNDB-2017-000184 Tween のインストーラにおける DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000184.html

JVNDB-2017-000177 スマートフォンアプリ「RBB SPEED TEST」における SSL サーバ証明書の検証不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000177.html

JVNDB-2017-000182 WordPress 用プラグイン Simple Custom CSS and JS におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000182.html

JVNDB-2017-000181 WordPress 用プラグイン Popup Maker におけるクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000181.html

JVNDB-2017-000183 ScreenOS における複数のクロスサイトスクリプティングの脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000183.html

ニュース解説
分かりにくい匿名加工情報、JIPDECが事例集で活用促進
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/072401068/?ST=security&itp_list_theme

企業セキュリティ、七つの鉄則
2回3回と執拗な標的型攻撃メール、被害を最小限に抑えるには?
http://itpro.nikkeibp.co.jp/atcl/column/17/062200257/071200006/?ST=security&itp_list_theme

工場やインフラのサイバー防御力を鍛える、DNPがセキュリティ演習事業を拡充
http://itpro.nikkeibp.co.jp/atcl/news/17/072101957/?ST=security&itp_list_theme

ファームウエアを攻撃する「PDOS」を防御、HPEがサーバーを「Gen10」に刷新
http://itpro.nikkeibp.co.jp/atcl/news/17/072101956/?ST=security&itp_list_theme

トヨタがブロックチェーンに触手を伸ばす理由
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/071800882/?ST=security&itp_list_theme

70,000 Memcached Servers Can Be Hacked Using Eight-Month-Old Flaws
http://www.linuxsecurity.com/content/view/172298/169/

Writing Windows or Linux apps? Microsoft just launched a cloud-powered bug hunter to find the flaws
http://www.linuxsecurity.com/content/view/172297/169/

Watch a Homemade Robot Crack a Safe in Just 15 Minutes
http://www.linuxsecurity.com/content/view/172273/169/

Scammers demand Bitcoin in DDoS extortion scheme, deliver empty threats
http://www.linuxsecurity.com/content/view/172272/169/

0 件のコメント:

コメントを投稿