2017年10月3日火曜日

3日 火曜日、先負

+ RHSA-2017:2838 Critical: dnsmasq security update
https://access.redhat.com/errata/RHSA-2017:2838
CVE-2017-14491

+ RHSA-2017:2836 Critical: dnsmasq security update
https://access.redhat.com/errata/RHSA-2017:2836
CVE-2017-14491
CVE-2017-14492
CVE-2017-14493
CVE-2017-14494
CVE-2017-14495
CVE-2017-14496

+ CESA-2017:2832 Important CentOS 7 nss Security Update
https://lwn.net/Alerts/735244/

+ CESA-2017:2831 Critical CentOS 6 firefox Security Update
https://lwn.net/Alerts/735241/

+ CESA-2017:2831 Critical CentOS 7 firefox Security Update
https://lwn.net/Alerts/735242/

+ CESA-2017:2832 Important CentOS 6 nss Security Update
https://lwn.net/Alerts/735243/

+ VU#973527 Dnsmasq contains multiple vulnerabilities.
https://www.kb.cert.org/vuls/id/973527
CVE-2017-14491
CVE-2017-14492
CVE-2017-14493
CVE-2017-14494
CVE-2017-14495
CVE-2017-14496

+ UPDATE: JVNVU#91991349 Apache Tomcat の複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU91991349/index.html

+ UPDATE: JVNVU#92256772 Apache HTTP Web Server における複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU92256772/index.html

+ UPDATE: JVNVU#98416507 Apache HTTP Web Server における複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU98416507/index.html

+ UPDATE: JVNVU#95420726 Apache Tomcat にセキュリティ制限回避の脆弱性
http://jvn.jp/vu/JVNVU95420726/index.html

+ UPDATE: JVNVU#97322649 ISC BIND に複数のサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/vu/JVNVU97322649/index.html

+ UPDATE: JVNVU#90211511 Apache Tomcat の複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU90211511/index.html

+ UPDATE: JVNVU#93610402 Apache Struts2 に任意のコードが実行可能な脆弱性
http://jvn.jp/vu/JVNVU93610402/index.html

+ UPDATE: JVNVU#90017300 OpenSSL にサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/vu/JVNVU90017300/index.html

+ UPDATE: JVNVU#92830136 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU92830136/index.html

+ UPDATE: JVNVU#92930223 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU92930223/index.html

+ UPDATE: JVNVU#98667810 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU98667810/index.html

+ UPDATE: JVNVU#93163809 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU93163809/index.html

+ Dnsmasq Multiple Flaws Let Remote Users Execute Arbitrary Code, Deny Service, and Obtain Potentially Sensitive Information
http://www.securitytracker.com/id/1039474
CVE-2017-13704
CVE-2017-14491
CVE-2017-14492
CVE-2017-14493
CVE-2017-14494
CVE-2017-14495
CVE-2017-14496

+ Microsoft Office 2007 Groove Security Bypass / Code Execution
https://cxsecurity.com/issue/WLB-2017100024

+ Microsoft Office 2007 Word Information Disclosure
https://cxsecurity.com/issue/WLB-2017100023

UPDATE: JVNVU#92793783 Intel Active Management Technology (AMT) にアクセス制限不備の脆弱性
http://jvn.jp/vu/JVNVU92793783/index.html

UPDATE: JVN#89379547 Apache Commons FileUpload におけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN89379547/index.html

自動学習するセキュリティ技術、重要インフラ向けに日立が開発
http://itpro.nikkeibp.co.jp/atcl/news/17/100202378/?ST=security&itp_list_theme

ITpro EXPO 2017見どころ解説
爆発的に広がるランサムウエアの恐るべき手口、10月11日にITpro EXPO 2017で講演
http://itpro.nikkeibp.co.jp/atcl/column/17/090800372/100200008/?ST=security&itp_list_theme

ITpro EXPO 2017見どころ解説
「セキュリティ業界の通説は本当か?」、10月13日にNICTが講演
http://itpro.nikkeibp.co.jp/atcl/column/17/090800372/100200007/?ST=security&itp_list_theme

0 件のコメント:

コメントを投稿