2018年3月14日水曜日

14日 水曜日、先負

+ gawk 4.2.1 released
http://ftp.gnu.org/gnu/gawk/?C=M;O=D

+ RHSA-2018:0517 Moderate: libreoffice security update
https://access.redhat.com/errata/RHSA-2018:0517
CVE-2018-6871

+ RHSA-2018:0516 Moderate: qemu-kvm security update
https://access.redhat.com/errata/RHSA-2018:0516
CVE-2017-15289

+ RHSA-2018:0515 Important: 389-ds-base security update
https://access.redhat.com/errata/RHSA-2018:0515
CVE-2017-15135
CVE-2018-1054

+ RHSA-2018:0512 Important: kernel security and bug fix update
https://access.redhat.com/errata/RHSA-2018:0512

+ RHSA-2018:0504 Moderate: mailman security update
https://access.redhat.com/errata/RHSA-2018:0504
CVE-2018-5950

+ RHSA-2018:0505 Moderate: mailman security update
https://access.redhat.com/errata/RHSA-2018:0505
CVE-2018-5950

+ Google Chrome 65.0.3325.162 released
https://chromereleases.googleblog.com/2018/03/stable-channel-update-for-desktop_13.html

+ Mozilla Firefox 59.0 released
https://www.mozilla.org/en-US/firefox/59.0/releasenotes/

+ Mozilla Foundation Security Advisory 2018-06 Security vulnerabilities fixed in Firefox 59
https://www.mozilla.org/en-US/security/advisories/mfsa2018-06/
CVE-2018-5127
CVE-2018-5128
CVE-2018-5129
CVE-2018-5130
CVE-2018-5131
CVE-2018-5132
CVE-2018-5133
CVE-2018-5134
CVE-2018-5135
CVE-2018-5136
CVE-2018-5137
CVE-2018-5138
CVE-2018-5140
CVE-2018-5141
CVE-2018-5142
CVE-2018-5143
CVE-2018-5126
CVE-2018-5125

+ CESA-2018:0469 Important CentOS 6 dhcp Security Update
https://lwn.net/Articles/749067/

+ 2018 年 3 月のセキュリティ更新プログラム (月例)
https://blogs.technet.microsoft.com/jpsecurity/2018/03/14/201803-security-updates/

+ Samba 4.8.0 Available for Download
https://www.samba.org/samba/history/samba-4.8.0.html

+ Samba 4.7.6, 4.6.14 and 4.5.16 Security Releases Available for Download
https://www.samba.org/samba/history/samba-4.7.6.html
https://www.samba.org/samba/history/samba-4.6.14.html
https://www.samba.org/samba/history/samba-4.5.16.html

+ Apache HTTP Server 2.4.32 Released
http://www.apache.org/dist/httpd/Announcement2.4.html
http://www.apache.org/dist/httpd/CHANGES_2.4.32

UPDATE: JVNVU#98536678 複数の SAML ライブラリに認証回避の脆弱性
https://jvn.jp/vu/JVNVU98536678/

UPDATE: JVNVU#95518305 Quagga bgpd に複数の脆弱性
https://jvn.jp/vu/JVNVU95518305/

JVNVU#94969247 Apache Tomcat JK ISAPI Connector にパストラバーサルの脆弱性
https://jvn.jp/vu/JVNVU94969247/

JVN#87226910 WebProxy におけるディレクトリトラバーサルの脆弱性
https://jvn.jp/jp/JVN87226910/

JVN#22536871 QQQ SYSTEMS における OS コマンドインジェクションの脆弱性
https://jvn.jp/jp/JVN22536871/

JVN#92259864 Tiny FTP Daemon におけるバッファオーバーフローの脆弱性
https://jvn.jp/jp/JVN92259864/

勘違いしやすいセキュリティ
混同しがちなセキュリティマネジメントとセキュリティガバナンス、違いを図解
http://tech.nikkeibp.co.jp/atcl/nxt/column/18/00164/022100004/?ST=nxt_thmit_security

Windows設定 5つのツボ
Windows個人用設定のツボ
http://tech.nikkeibp.co.jp/atcl/nxt/column/18/00197/030600003/?ST=nxt_thmit_security

Box Japan、データ保存・管理を海外に出さないBox Zones Japanを開始
http://tech.nikkeibp.co.jp/atcl/nxt/news/18/00448/?ST=nxt_thmit_security

「理論上138億年かけても解読できない」、日立がLANに接続する暗号通信装置
http://tech.nikkeibp.co.jp/atcl/nxt/news/18/00445/?ST=nxt_thmit_security

IPAのITパスポート試験申し込みシステムで個人情報が漏洩、原因は排他制御の欠落
http://tech.nikkeibp.co.jp/atcl/nxt/news/18/00439/?ST=nxt_thmit_security

仮想通貨の採掘者を狙った攻撃が増加、警察庁が注意喚起
http://tech.nikkeibp.co.jp/atcl/nxt/news/18/00433/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿