No Image

RHBA-2016:0607-1: bash bug fix update

2016-04-08 KENNETH 0

RHBA-2016:0607-1: bash bug fix update Red Hat Enterprise Linux: Updated bash packages that fix one bug are now available for Red Hat Enterprise Linux 6.4 Advanced Upudate Support. Source: RHBA-2016:0607-1: bash bug fix update

No Image

RHBA-2016:0608-1: Red Hat OpenShift Enterprise 2.2 libcgroup bug fix update

2016-04-08 KENNETH 0

RHBA-2016:0608-1: Red Hat OpenShift Enterprise 2.2 libcgroup bug fix update Red Hat Enterprise Linux: Updated libcgroup packages are now available for Red Hat OpenShift Enterprise release 2.2. These packages are required to avoid dependency issues with the base channel for Red Hat Enterprise Linux 6.7. Source: RHBA-2016:0608-1: Red Hat OpenShift Enterprise 2.2 libcgroup bug fix update

No Image

MS13-082 – Critical: Vulnerabilities in .NET Framework Could Allow Remote Code Execution – Version: 1.2

2016-04-07 KENNETH 0

MS13-082 – Critical: Vulnerabilities in .NET Framework Could Allow Remote Code Execution – Version: 1.2 Severity Rating: CriticalRevision Note: V1.2 (April 7, 2016): Corrected download links for Microsoft .NET Framework 3.5.1 on Windows 7 and Windows 2008 R2. This is an informational change only. Customers who have already successfully updated their systems do not need to take any action.Summary: This security update resolves two privately reported vulnerabilities and one publicly disclosed vulnerability in Microsoft .NET Framework. The most severe of the vulnerabilities could allow remote code execution if a user visits a website containing a specially crafted OpenType font (OTF) file using a browser capable of instantiating XBAP applications. Source: MS13-082 – Critical: Vulnerabilities in .NET Framework Could Allow Remote Code Execution – Version: 1.2

No Image

Adobe Flash Player 신규 취약점 주의 권고

2016-04-07 KENNETH 0

출처 : http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24146 □ 개요 o Adobe Flash Player의 제로데이 취약점이 발견됨[1] ※ 업데이트 파일은 4.8(현지시간) 제공될 예정 o 공격자는 특수하게 조작된 Flash 파일이 포함된 웹페이지, 스팸 메일 등을 사용자가 열어보도록 유도하여 악성코드 유포 가능 □ 설명 o 취약점을 이용하여 시스템 충돌 발생 및 제어가 가능(CVE-2016-1019) □ 영향을 받는 시스템 o Adobe Flash Player 21.0.0.197 및 이전 버전 (Windows, Macintosh, Linux, Chrome OS) □ 임시 권고 사항 o 해당 취약점에 대한 보안 업데이트가 발표되지 않아 패치가 발표 될 때까지 Flash Player 사용 자제 ※ 해당 보안 업데이트 발표시 재공지 o 취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 준수 – 신뢰되지 않는 웹 사이트의 방문 자제 – 출처가 불분명한 이메일 및 링크를 열어보지 않음 – 사용하고 있는 백신프로그램의 최신 업데이트를 유지하고, 실시간 감시기능을 활성화 □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] [1] https://helpx.adobe.com/security/products/flash-player/apsa16-01.html

No Image

RHSA-2016:0601-1: Important: bind security update

2016-04-06 KENNETH 0

RHSA-2016:0601-1: Important: bind security update Red Hat Enterprise Linux: An update for bind is now available for Red Hat Enterprise Linux 6.2 Advanced Update Support. Red Hat Product Security has rated this update as having a security impact of Important. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section. CVE-2016-1285, CVE-2016-1286 Source: RHSA-2016:0601-1: Important: bind security update