2019年2月7日木曜日

7日 木曜日、先負

+ curl 7.64.0 released
https://curl.haxx.se/changes.html#7_64_0

+ NTLM type-2 out-of-bounds buffer read
https://curl.haxx.se/docs/CVE-2018-16890.html
CVE-2018-16890

+ NTLMv2 type-3 header stack buffer overflow
https://curl.haxx.se/docs/CVE-2019-3822.html
CVE-2019-3822

+ SMTP end-of-response out-of-bounds read
https://curl.haxx.se/docs/CVE-2019-3823.html
CVE-2019-3823

+ Google Chrome 72.0.3626.96 released
https://chromereleases.googleblog.com/2019/02/stable-channel-update-for-desktop.html

+ Linux kernel 4.20.7, 4.19.20, 4.14.98, 4.9.155, 4.4.173, 3.18.134 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.7
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.20
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.98
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.155
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.173
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.134

JVNVU#92674930 Marvell 製 Avastar ワイヤレス SoC における複数の脆弱性
https://jvn.jp/vu/JVNVU92674930/

UPDATE: JVNVU#97449410 Microsoft Exchange 2013 およびそれ以降における NTLM 中継攻撃が可能な脆弱性
https://jvn.jp/vu/JVNVU97449410/

JVN#43193964 OpenAM (オープンソース版) におけるオープンリダイレクトの脆弱性
https://jvn.jp/jp/JVN43193964/

0 件のコメント:

コメントを投稿