2017年9月26日火曜日

26日 火曜日、友引

+ Gpg4win 3.0.0 released
https://www.gpg4win.org/change-history.html

+ About the security content of macOS Server 5.4
https://support.apple.com/ja-jp/HT208102
CVE-2017-10978
CVE-2017-10979

+ About the security content of iCloud for Windows 7.0
https://support.apple.com/ja-jp/HT208142
CVE-2017-7127
CVE-2017-7081
CVE-2017-7087
CVE-2017-7091
CVE-2017-7092
CVE-2017-7093
CVE-2017-7094
CVE-2017-7095
CVE-2017-7096
CVE-2017-7098
CVE-2017-7099
CVE-2017-7100
CVE-2017-7102
CVE-2017-7104
CVE-2017-7107
CVE-2017-7111
CVE-2017-7117
CVE-2017-7120
CVE-2017-7089
CVE-2017-7090
CVE-2017-7106
CVE-2017-7109

+ About the security content of macOS High Sierra 10.13
https://support.apple.com/ja-jp/HT208144
CVE-2017-7084
CVE-2017-7074
CVE-2017-7143
CVE-2017-7083
CVE-2017-0381
CVE-2017-7138
CVE-2017-7121
CVE-2017-7122
CVE-2017-7123
CVE-2017-7124
CVE-2017-7125
CVE-2017-7126
CVE-2017-11103
CVE-2017-7077
CVE-2017-7119
CVE-2017-7114
CVE-2017-7086
CVE-2017-1000373
CVE-2016-9063
CVE-2017-9233
CVE-2017-7141
CVE-2017-7078
CVE-2017-6451
CVE-2017-6452
CVE-2017-6455
CVE-2017-6458
CVE-2017-6459
CVE-2017-6460
CVE-2017-6462
CVE-2017-6463
CVE-2017-6464
CVE-2016-9042
CVE-2017-7082
CVE-2017-7080
CVE-2017-10989
CVE-2017-7128
CVE-2017-7129
CVE-2017-7130
CVE-2017-7127
CVE-2016-9840
CVE-2016-9841
CVE-2016-9842
CVE-2016-9843

+ Google Chrome 61.0.3163.100 released
https://chromereleases.googleblog.com/2017/09/stable-channel-update-for-desktop_21.html

+ Zabbix 3.4.2, 3.2.8, 3.0.11, 2.2.20 released
https://www.zabbix.com/rn3.4.2
https://www.zabbix.com/rn3.2.7
https://www.zabbix.com/rn3.0.10
https://www.zabbix.com/rn2.2.19

+ CESA-2017:2789 Moderate CentOS 6 samba Security Update
https://lwn.net/Alerts/734584/

+ CESA-2017:2788 Important CentOS 7 augeas Security Update
https://lwn.net/Alerts/734583/

+ CESA-2017:2791 Moderate CentOS 6 samba4 Security Update
https://lwn.net/Alerts/734586/

+ CESA-2017:2790 Moderate CentOS 7 samba Security Update
https://lwn.net/Alerts/734585/

+ UPDATE: Apache Struts 2 Remote Code Execution Vulnerability Affecting Multiple Cisco Products: September 2017
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170909-struts2-rce

+ UPDATE: Multiple Vulnerabilities in Apache Struts 2 Affecting Cisco Products: September 2017
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170907-struts2

+ hitachi-sec-2017-123 Multiple Vulnerabilities in Cosminexus HTTP Server and Hitachi Web Server
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2017-123/index.html
CVE-2017-3167
CVE-2017-7668
CVE-2017-7679

+ hitachi-sec-2017-122 DoS Vulnerability in JP1 and Hitachi IT Operations Director
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2017-122/index.html

+ hitachi-sec-2017-123 Cosminexus HTTP Server, Hitachi Web Serverにおける複数の脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2017-123/index.html
CVE-2017-3167
CVE-2017-7668
CVE-2017-7679

+ hitachi-sec-2017-122 JP1およびHitachi IT Operations Director製品におけるDoS脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2017-122/index.html

+ Postfix 3.2.3 released
http://www.postfix.org/announcements/postfix-3.2.3.html
http://mirror.postfix.jp/postfix-release/official/postfix-3.2.3.HISTORY

+ UPDATE: JVNVU#99806334 複数の Apple 製品における脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU99806334/

UPDATE: JVNVU#93329670 Open Shortest Path First (OSPF) プロトコルの複数の実装に Link State Advertisement (LSA) の扱いに関する問題
http://jvn.jp/vu/JVNVU93329670/

JVNVU#90916766 jwt-scala にトークン署名検証回避の脆弱性
http://jvn.jp/vu/JVNVU90916766/

セキュリティ大実験室 2017
OSの機能だけでファイルを完全消去できるか?
http://itpro.nikkeibp.co.jp/atcl/column/17/090600370/091100007/?ST=security&itp_list_theme

Suica利用履歴データで交通費を自動精算、コンカーやJR東日本など
http://itpro.nikkeibp.co.jp/atcl/news/17/092502328/?ST=security&itp_list_theme

感染拡大を狙う中国発の通信が急増、ラックが分析
http://itpro.nikkeibp.co.jp/atcl/news/17/092502323/?ST=security&itp_list_theme

さくらのレンタルサーバーがDoS攻撃を受け接続障害
http://itpro.nikkeibp.co.jp/atcl/news/17/092502320/?ST=security&itp_list_theme

編集長の眼
建築家が気づいた「貯蓄から投資へ」を阻む壁
http://itpro.nikkeibp.co.jp/atcl/watcher/16/110700001/092100047/?ST=security&itp_list_theme

ニュース解説
AIとIoTのエンジニア不足が深刻化、国が育成に本腰
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/092101127/?ST=security&itp_list_theme

「iPhone X」は買いか?
底知れぬ魅力をたたえるiPhone XのTrueDepthカメラ、開発者のアイデアに期待
http://itpro.nikkeibp.co.jp/atcl/column/17/091300375/091900005/?ST=security&itp_list_theme

セキュリティ大実験室 2017
書類の母印から指紋認証を突破できるか?
http://itpro.nikkeibp.co.jp/atcl/column/17/090600370/091100006/?ST=security&itp_list_theme

企業セキュリティ、七つの鉄則
セキュリティの現場、AIはどう変えるか
http://itpro.nikkeibp.co.jp/atcl/column/17/062200257/091300009/?ST=security&itp_list_theme

ニュース解説
北朝鮮のミサイルを警告できず、Jアラート障害の原因は設定ミス
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/092201129/?ST=security&itp_list_theme

ニュース解説
グーグルが無効化を発表、シマンテックのサーバー証明書にダメ出し?
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/092101128/?ST=security&itp_list_theme

東京ガスに再びリスト型攻撃、個人情報流出とポイント不正使用の疑い
http://itpro.nikkeibp.co.jp/atcl/news/17/092202318/?ST=security&itp_list_theme

ネット金融狙うDDoS攻撃が続く、脅迫型による被害も明らかに
http://itpro.nikkeibp.co.jp/atcl/news/17/092202316/?ST=security&itp_list_theme

Google Playで国内7銀行の偽アプリ配布、トレンドマイクロが注意喚起
http://itpro.nikkeibp.co.jp/atcl/news/17/092202314/?ST=security&itp_list_theme

NECや三井住友海上ら4社がセキュリティサービスで協業、攻撃対策からサイバー保険まで
http://itpro.nikkeibp.co.jp/atcl/news/17/092202313/?ST=security&itp_list_theme

カブドットコムが口座開設アプリ、マイナンバーカードでペーパーレス
http://itpro.nikkeibp.co.jp/atcl/news/17/092202312/?ST=security&itp_list_theme

さくら、無効化されるシマンテック証明書の更新方法を12月1日以降に案内
http://itpro.nikkeibp.co.jp/atcl/news/17/092102302/?ST=security&itp_list_theme

2017年「検索リスクの高い有名人」1位はアヴリル・ラヴィーン氏、マカフィー調査
http://itpro.nikkeibp.co.jp/atcl/news/17/092202311/?ST=security&itp_list_theme

米信用情報会社が起こした史上最悪の個人情報漏洩事件、大規模詐欺に発展も
http://itpro.nikkeibp.co.jp/atcl/news/17/092202310/?ST=security&itp_list_theme

Linux Security Week: September 25th, 2017
http://www.linuxsecurity.com/content/view/175950/187/

1.4 Million New Phishing Sites Launched Each Month
http://www.linuxsecurity.com/content/view/175948/169/

Beyond public key encryption
http://www.linuxsecurity.com/content/view/175947/169/

The Pirate Bay Takes Heat for Testing Monero Mining
http://www.linuxsecurity.com/content/view/175922/169/

Joomla patches eight-year-old critical CMS bug
http://www.linuxsecurity.com/content/view/175921/169/

0 件のコメント:

コメントを投稿