2019年8月8日木曜日

8日 木曜日、友引

+ RHSA-2019:2130 Low: libreoffice security and bug fix update
https://access.redhat.com/errata/RHSA-2019:2130
CVE-2018-16858

+ RHSA-2019:2002 Important: redis:5 security update
https://access.redhat.com/errata/RHSA-2019:2002
CVE-2019-10192
CVE-2019-10193

+ RHSA-2019:2411 Important: kernel security update
https://access.redhat.com/errata/RHSA-2019:2411
CVE-2019-1125
CVE-2019-13272

+ PHPの脆弱性情報(CVE-2019-11041, CVE-2019-11042)
https://security.sios.com/vulnerability/php-security-vulnerability-20190807.html
CVE-2019-11041
CVE-2019-11042

+ Microsoft Windows 7 build 7601 (x86) Local Privilege Escalation
https://cxsecurity.com/issue/WLB-2019080025

+ Google Chrome 74.0.3729.0 / 76.0.3789.0 Heap Use-After-Free in blink::PresentationAvailabilityState::UpdateAvailability
https://cxsecurity.com/issue/WLB-2019080024

JVNDB-2019-000051 EC-CUBE 用プラグイン「Amazon Payプラグイン2.12、2.13」におけるクロスサイトスクリプティングの脆弱性
https://jvndb.jvn.jp/ja/contents/2019/JVNDB-2019-000051.html

JVNVU#97511331 キヤノン製デジタルカメラにおける複数の脆弱性
https://jvn.jp/vu/JVNVU97511331/

JVNVU#93628467 WonderCMS におけるディレクトリトラバーサルの脆弱性
https://jvn.jp/vu/JVNVU93628467/

ニュース&リポート
多要素認証の導入率は2割強 ネットサービス、危険だらけ
https://tech.nikkeibp.co.jp/atcl/nxt/mag/nc/18/020800017/073000256/?ST=nxt_thmit_security

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
あなたのアカウントは大丈夫? 流出データ78億件から探してみる
https://tech.nikkeibp.co.jp/atcl/nxt/mag/nc/18/052100113/072900007/?ST=nxt_thmit_security

サイバー攻撃最前線
9千万人の情報が閲覧可に DB設定不備が狙われる
https://tech.nikkeibp.co.jp/atcl/nxt/mag/sys/18/031900008/080500018/?ST=nxt_thmit_security

STが40nmプロセスで造るセキュアーMCU、非接触・接触に両対応
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/05701/?ST=nxt_thmit_security

動かないコンピュータ14連発
バーコード決済に潜むワナ、いま参考にすべきdポイント不正利用事件
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00859/070900010/?ST=nxt_thmit_security

トラブル対策の基本、パケットキャプチャーの全て
パケットキャプチャーで一目瞭然、「TLS」の特殊なやりとりを知ろう
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00899/073000004/?ST=nxt_thmit_security

ニュース解説
Amazonのサクラを見破るサービスが日本でも、「潜入調査」で得た情報駆使
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/02718/?ST=nxt_thmit_security

ラックがハシコープ日本法人と協業、統合認証製品「Vault」を国内販売へ
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/05702/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿