2017年7月28日金曜日

28日 金曜日、大安

+ PostgreSQL ODBC Driver 0.06.0410 released
https://www.postgresql.org/ftp/odbc/versions/msi/

+ Multiple Cisco Products OSPF LSA Manipulation Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170727-ospf
CVE-2017-6770

+ Linux kernel 4.12.4, 4.9.40, 4.4.79, 3.18.63 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.12.4
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.40
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.79
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.63

+ S2-049 A DoS attack is available for Spring secured actions
http://struts.apache.org/docs/s2-049.html
CVE-2017-9787

+ VMware vCenter Server VIX API Direct Access Function Lets Remote Authenticated vSphere Users Access the Target Guest System
http://www.securitytracker.com/id/1039004
CVE-2017-4919

+ Microsoft Windows - LNK Shortcut File Code Execution
https://cxsecurity.com/issue/WLB-2017070177
CVE-2017-8464

JVNDB-2017-000186 NFCポートソフトウェアリムーバーにおける DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000186.html

JVNDB-2017-000187 LhaForge のインストーラにおける DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000187.html

JVNDB-2017-000189 ソニー製 PaSoRi 関連ソフトウェアの複数のインストーラにおける DLL 読み込みに関する脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000189.html

JVNDB-2017-000188 WN-G300R3 において認証情報がハードコードされている問題
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000188.html

JVNDB-2017-000185 WN-AX1167GR における複数の脆弱性
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000185.html

ランサムウエア 脅される日本企業
身代金支払いは最後の手段、ランサムウエアから守る手は
http://itpro.nikkeibp.co.jp/atcl/column/17/072500308/072500003/?ST=security&itp_list_theme

議論白熱!セキュリティクラウド
マイナンバー防御策が自治体の「働き方改革」を変えた
http://itpro.nikkeibp.co.jp/atcl/column/17/072400306/072400003/?ST=security&itp_list_theme

ニュース解説
IBMメインフレーム、「15年に一度の大型アップデート」
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/072701075/?ST=security&itp_list_theme

週末に遊べるラズパイ
ラズパイを防犯カメラにする「motionEyeOS」で簡単監視
http://itpro.nikkeibp.co.jp/atcl/column/17/041900152/072500017/?ST=security&itp_list_theme

「キャッシュレス決済4割」に向けpayWave拡大へ、Visa日本法人
http://itpro.nikkeibp.co.jp/atcl/news/17/072702005/?ST=security&itp_list_theme

日本IBMが新型メインフレーム「z14」の説明会、サイバー攻撃対策に暗号化機能
http://itpro.nikkeibp.co.jp/atcl/news/17/072702000/?ST=security&itp_list_theme

富士ゼロックス、物体表面のパターンを識別する画像処理技術「Yoctrace」を提供開始
http://itpro.nikkeibp.co.jp/atcl/news/17/072701999/?ST=security&itp_list_theme

米Facebookがインターネット防衛に総額100万ドルの賞金、米選挙の防衛も支援
http://itpro.nikkeibp.co.jp/atcl/news/17/072701996/?ST=security&itp_list_theme

VU#793496 Open Shortest Path First (OSPF) protocol implementations may improperly determine LSA recency
http://www.kb.cert.org/vuls/id/793496

Black Hat speaker denied entry to US in another needless hit to security research
http://www.linuxsecurity.com/content/view/172357/169/

BlackHat: FBI Talks Avalanche Botnet Takedown
http://www.linuxsecurity.com/content/view/172350/169/

0 件のコメント:

コメントを投稿