2018年5月10日木曜日

10日 木曜日、先負

+ RHSA-2018:1367 Critical: flash-plugin security update
https://access.redhat.com/errata/RHSA-2018:1367
CVE-2018-4944

+ RHSA-2018:1364 Important: 389-ds-base security update
https://access.redhat.com/errata/RHSA-2018:1364
CVE-2018-1089

+ Mozilla Foundation Security Advisory 2018-11 Security vulnerabilities fixed in Firefox 60
https://www.mozilla.org/en-US/security/advisories/mfsa2018-11/
CVE-2018-5154
CVE-2018-5155
CVE-2018-5157
CVE-2018-5158
CVE-2018-5159
CVE-2018-5160
CVE-2018-5152
CVE-2018-5153
CVE-2018-5163
CVE-2018-5164
CVE-2018-5166
CVE-2018-5167
CVE-2018-5168
CVE-2018-5169
CVE-2018-5172
CVE-2018-5173
CVE-2018-5174
CVE-2018-5175
CVE-2018-5176
CVE-2018-5177
CVE-2018-5165
CVE-2018-5180
CVE-2018-5181
CVE-2018-5182
CVE-2018-5151
CVE-2018-5150

+ Zabbix 3.4.9, 3.0.17 released
https://www.zabbix.com/rn/rn3.4.9
https://www.zabbix.com/rn/rn3.0.17

+ Security updates available for Adobe Connect | APSB18-18
https://helpx.adobe.com/security/products/connect/apsb18-18.html
CVE-2018-4994

+ Security updates available for Flash Player | APSB18-16
https://helpx.adobe.com/security/products/flash-player/apsb18-16.html
CVE-2018-4944

+ Security updates available for Creative Cloud Desktop Application | APSB18-12
https://helpx.adobe.com/security/products/creative-cloud/apsb18-12.html
CVE-2018-4992
CVE-2018-4991
CVE-2018-4873

+ Linux kernel 4.16.8, 4.14.40, 4.9.99 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.16.8
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.40
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.99

+ SA83082 McAfee Data Loss Prevention UDP Checksum Calculation Buffer Overflow Vulnerability
https://secuniaresearch.flexerasoftware.com/advisories/83082/
CVE-2016-10229

+ hitachi-sec-2018-114 Access Control Vulnerability in Hitachi Infrastructure Analytics Advisor
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2018-114/index.html

+ hitachi-sec-2018-113 Vulnerability in Hitachi Command Suite and Hitachi Infrastructure Analytics Advisor
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2018-113/index.html
CVE-2017-1000385

+ hitachi-sec-2018-114 Hitachi Infrastructure Analytics Advisorにおけるアクセス制御に関する脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2018-114/index.html

+ hitachi-sec-2018-113 Hitachi Command Suite製品およびHitachi Infrastructure Analytics Advisorにおける脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2018-113/index.html
CVE-2017-1000385

+ Apache Tomcat 8.0.52 Released
http://tomcat.apache.org/tomcat-8.0-doc/changelog.html#Tomcat_8.0.52_(violetagg)

+ Windows 7 WMI Recieve Notification Exploit
https://cxsecurity.com/issue/WLB-2018050066
CVE-2016-0040

+ Mantis 1.1.3 manage_proj_page PHP Code Execution
https://cxsecurity.com/issue/WLB-2018050059

+ Microsoft Windows "FxCop" v10-12 / XML External Entity Injection
https://cxsecurity.com/issue/WLB-2018050058

JVNVU#98401336 Intel ハードウェアアーキテクチャのデバッグ例外を適切に処理していない問題
https://jvn.jp/vu/JVNVU98401336/

落第点のIT政策
日本の科学技術政策、目利き力低下と助成金問題
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nc/18/042700046/042700003/?ST=nxt_thmit_security

落第点のIT政策
後手に回るIT人材育成、日本ならではの人材発掘モデル
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nc/18/042700046/042700002/?ST=nxt_thmit_security

落第点のIT政策
電子化が進まない省庁、実態が明らかに
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nc/18/042700046/042700001/?ST=nxt_thmit_security

フォーカス
IoTが危ない、5分に1度は狙われる
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nc/18/020600014/042700006/?ST=nxt_thmit_security

辻伸弘の裏読みセキュリティ事件簿
ランサムウエア感染から4日で復旧 素早い判断で被害を最小限に
http://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/18/041800008/042400003/?ST=nxt_thmit_security

クレジットカードのセキュリティコードも流出の可能性、森永乳業の情報漏洩
http://tech.nikkeibp.co.jp/atcl/nxt/news/18/01145/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿