2018年3月28日水曜日

28日 水曜日、先勝










+ RHSA-2018:0592 Important: slf4j security update
https://access.redhat.com/errata/RHSA-2018:0592
CVE-2018-8088

+ RHSA-2018:0591 Critical: python-paramiko security and bug fix update
https://access.redhat.com/errata/RHSA-2018:0591
CVE-2018-7750

+ UPDATE: Cisco Secure Access Control Server XML External Entity Injection Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs

+ UPDATE: Cisco Secure Access Control Server XML External Entity Injection Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs1

+ UPDATE: Cisco IOS and IOS XE Software EnergyWise Denial of Service Vulnerabilities
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170419-energywise

+ OpenSSL 1.1.0h, 1.0.2o released
https://www.openssl.org/

+ Apache Struts 2.5.16 released
http://struts.apache.org/announce.html#a20180316
https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.16

+ JVNVU#95818180 Apache HTTP Web Server 2.4 における複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU95818180/index.html
CVE-2017-15710
CVE-2017-15715
CVE-2018-1283
CVE-2018-1301
CVE-2018-1302
CVE-2018-1303
CVE-2018-1312

新機能 ? Amazon DynamoDBに継続的バックアップとPoint-In-Time-Recovery(PITR)機能が追加されました
https://aws.amazon.com/jp/blogs/news/new-amazon-dynamodb-continuous-backups-and-point-in-time-recovery-pitr/

VU#184077 Navarino Infinity web interface is affected by multiple vulnerabilities.
https://www.kb.cert.org/vuls/id/184077

Announcing the release of TopN PostgreSQL extension
https://www.postgresql.org/about/news/1841/

Linuxで怪しい実験やってみた
怪しい添付ファイルを開いてみた
http://tech.nikkeibp.co.jp/atcl/nxt/column/18/00214/031600003/?ST=nxt_thmit_security

正体を知って被害を防ぐ ウイルスの基礎知識
[Part 1]ウイルスって何?
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/032300018/032300001/?ST=nxt_thmit_security

NEWS close-up
memcachedを使ったリフレクション攻撃 BGPの経路情報を使った緩和策を利用
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/022700014/032600008/?ST=nxt_thmit_security

正体を知って被害を防ぐ ウイルスの基礎知識
[Part 2]ウイルスの動き
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/032300018/032300002/?ST=nxt_thmit_security

専門家に聞くビギナーズクエスチョン
公衆無線LANって安全なの?
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/022700016/032300002/?ST=nxt_thmit_security

NEWS pickup & digest
ソフトバンク回線を使ってLINEモバイルが格安SIM提供
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/022700013/032600004/?ST=nxt_thmit_security

LANからクラウドまでネットワークなんでも実験室
業務ネットワークに産業用機器を接続したらどうなるか調査せよ!
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/022600006/032600002/?ST=nxt_thmit_security

日経NETWORK 特別レポート
経団連が技適緩和を求めた理由
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/022700015/032000002/?ST=nxt_thmit_security

それってどういう意味? ネコでもわかるセキュリティ用語
[第1回]ウイルスに感染するってどういうこと?
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/032700023/032700001/?ST=nxt_thmit_security

正体を知って被害を防ぐ ウイルスの基礎知識
[Part 3]ウイルス対策
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/032300018/032300003/?ST=nxt_thmit_security

年金機構の申告書入力ミス、15万人の支給額に影響
http://tech.nikkeibp.co.jp/atcl/nxt/news/18/00617/?ST=nxt_thmit_security

仮想通貨採掘のスマホ向けマルウエアも、マカフィーが2017年第4四半期の脅威報告
http://tech.nikkeibp.co.jp/atcl/nxt/news/18/00614/?ST=nxt_thmit_security

暗号化で検出回避狙うマルウエアが増加、シスコが年次レポートを発表
http://tech.nikkeibp.co.jp/atcl/nxt/news/18/00610/?ST=nxt_thmit_security

JVN#43382653 Android アプリ「iRemoconWiFi」における SSL サーバ証明書の検証不備の脆弱性
http://jvn.jp/jp/JVN43382653/index.html

0 件のコメント:

コメントを投稿