본문 바로가기

취약점 정보2

크롬 업데이트 (58.0.3029.96 ) The stable channel has been updated to 58.0.3029.96 for Windows, Mac, and Linux. This will roll out over the coming days/weeks. In order to improve stability, performance, and security, users who are currently on 32-bit version of Chrome, and 64-bit Windows with 4GB or more of memory and auto-update enabled will be automatically migrated to 64-bit Chrome during this update. 32-bit Chrome will st.. 더보기
VirtualBox 5.1.22 (released 2017-04-28) his is a maintenance release. The following items were fixed and/or added:VMM: fixed VERR_IEM_INSTR_NOT_IMPLEMENTED Guru Meditation under certain conditions (5.1 regression; mostly Mac OS X hosts; bugs #15693, #15801, #16274, #16569, #16663)VMM: fixed software virtualization on Solaris hosts (5.1.20 regression)Storage: fixed a potential hang under rare circumstances (bug #16677)Storage: fixed a .. 더보기
우분투/리눅스민트/하모니카 커널 업데이트 우분투 16.04 - 장기지원 커널 4.4 : 커널 4.4.0-77 로 업데이트 - 6개월지원 커널 4.8 : 커널 4.8.0-51 로 업데이트 우분투 14.04 - 장기지원 커널 3.13 : 커널 업데이트 없음, 최신버전 3.13.0-117 확인 - 장기지원 커널 4.4 : 커널 4.4.0-77 로 업데이트 우분투 12.04 및 리눅스민트 13 - 지원종료 데비안 8 및 LMDE 2 - 장기지원 커널 3.16 : 커널 업데이트 없음, 최신버전 3.16.39-1+deb8u2 확인 - 백포트(데비안 9) 커널 4.9 : 커널 업데이트 없음, 최신버전 4.9.18-1 확인 우분투/데비안/LMDE의 커널 업데이트는 터미널에서 다음의 명령어를 통해 가능합니다.(리눅스민트/하모니카 제외) $ sudo apt up.. 더보기
Intel Firmware Vulnerability Intel has released recommendations to address a vulnerability in the firmware of the following Intel products: Active Management Technology, Standard Manageability, and Small Business Technology, firmware versions 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5, and 11.6. This vulnerability does not affect Intel-based consumer PCs. An attacker could exploit this vulnerability to take control of an affected .. 더보기
Adobe ColdFusion 보안 업데이트 권고 □ 개요 o Adobe社는 ColdFusion에 발생할 수 있는 원격 코드 실행, XSS 취약점을 해결한 보안 업데이트를 발표[1] o 해당 취약점에 영향을 받는 소프트웨어 사용자는 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o 입력한 데이터에 대한 필터링 미흡으로 인해 발생하는 XSS 취약점(CVE-2017-3008) o Apache BlazeDS 라이브러리에서 JAVA 객체를 처리할 때, 명령어 필터링 미흡으로 인해 발생하는 원격코드실행 취약점 (CVE-2017-3066) □ 영향 받는 소프트웨어 o ColdFusion (2016 release) - ColdFusion Update 3 및 이전 버전 o ColdFusion 11 - ColdFusion Update 11 및 이전 버전 o Col.. 더보기
KB4016240 (OS Build 15063.250) This non-security update includes quality improvements. No new operating system features are being introduced in this update. Key changes include:Addressed issue where VMs might experience loss in network connectivity while provisioning IP addresses. Addressed issue that does not initiate a remote ring on the device when RemoteRing Configuration Service Provider (CSP) is used.Addressed issue whe.. 더보기
Pre-installed Applications Developed with Portrait Displays SDK Contain Critical Vulnerability Applications developed using the Portrait Displays software development kit (SDK), versions 2.30 through 2.34, contain a critical vulnerability. A local attacker could exploit this vulnerability to take control of an affected system.The affected applications, pre-installed on some Fujitsu, HP, and Philips devices, are:Fujitsu DisplayView Click: Version 6.0 and 6.01. The issue was fixed in Versio.. 더보기
IBM Releases Security Update IBM has released a security update to address a vulnerability in IBM Domino server IMAP EXAMINE. An attacker could exploit this vulnerability to take control of an affected system. Available updates include:Domino 9.0.1 Feature Pack 8 Interim Fix 2Domino 8.5.3 Fix Pack 6 Interim Fix 17참고링크 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1274 http://www.kb.cert.org/vuls/id/676632 더보기
우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-75 우분투 16.04 - 장기지원 커널 4.4 : 커널 4.4.0-75 로 업데이트 - 6개월지원 커널 4.8 : 커널 4.8.0-49 로 업데이트 우분투 14.04 - 장기지원 커널 3.13 : 커널 3.13.0-117 로 업데이트 - 장기지원 커널 4.4 : 커널 4.4.0-75 로 업데이트 우분투 12.04 및 리눅스민트 13 - 2017년 4월 28일에 우분투 12.04가 지원종료되므로, 상위버전으로 업그레이드 권장 데비안 8 및 LMDE 2 - 장기지원 커널 3.16 : 커널 업데이트 없음, 최신버전 3.16.39-1+deb8u2 확인 - 백포트(데비안 9) 커널 4.9 : 커널 업데이트 없음, 최신버전 4.9.18-1 확인 우분투/데비안/LMDE의 커널 업데이트는 터미널에서 다음의 명령어를 통해 .. 더보기
Drupal Core - Critical - Access Bypass - SA-CORE-2017-002 DescriptionThis is a critical access bypass vulnerability. A site is only affected by this if all of the following conditions are met:The site has the RESTful Web Services (rest) module enabled.The site allows PATCH requests.An attacker can get or register a user account on the site.While we don't normally provide security releases for unsupported minor releases, given the potential severity of .. 더보기