2019年2月25日月曜日

25日 月曜日、先負

+ BIND 9.xの脆弱性(アクセス制限の不具合によるゾーンデータの流出)について(CVE-2019-6465) - バージョンアップを推奨 -
https://jprs.jp/tech/security/2019-02-22-bind9-vuln-dlz.html
CVE-2019-6465

+ BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2018-5745)- バージョンアップを推奨 -
https://jprs.jp/tech/security/2019-02-22-bind9-vuln-managed-keys.html
CVE-2018-5745

+ (緊急)BIND 9.xの脆弱性(メモリリークの発生)について(CVE-2018-5744) - フルリゾルバー(キャッシュDNSサーバー)/権威DNSサーバーの双方が対象、バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2019-02-22-bind9-vuln-edns-options.html
CVE-2018-5744

+ Google Chrome 72.0.3626.119 released
https://chromereleases.googleblog.com/2019/02/stable-channel-update-for-desktop_21.html

+ Linux kernel 4.20.12, 4.19.25, 4.14.103, 4.9.160, 4.4.176, 3.18.136 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.12
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.25
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.103
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.160
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.160
https://cdn.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.136

+ [障害情報]Trend Micro Deep Security as a Service におけるセキュリティアップデートの障害について
https://appweb.trendmicro.com/SupportNews/NewsDetail.aspx?id=3390

+ hitachi-sec-2019-106 DoS Vulnerability in JP1/Base
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2019-106/index.html

+ hitachi-sec-2019-106 JP1/BaseにおけるDoS脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2019-106/index.html

+ Apache Tomcat 7.0.93 Released
http://tomcat.apache.org/tomcat-7.0-doc/changelog.html#Tomcat_7.0.93_(violetagg)

+ GCC 8.3 released
https://gcc.gnu.org/gcc-8/

+ JVNVU#92881878 ISC BIND 9 に複数の脆弱性
https://jvn.jp/vu/JVNVU92881878/
CVE-2018-5744
CVE-2018-5745
CVE-2019-6465

+ Linux Privilege Escalation via snapd (dirty_sock exploit)
https://cxsecurity.com/issue/WLB-2019020241
CVE-2019-7304

piyokangoの月刊セキュリティ
宅ふぁいる便に不正アクセス 平文のパスワードが流出
https://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/18/032900002/021900012/?ST=nxt_thmit_security

インター博士とネット君のスッキリわかる!ネットワーク技術解説
IPsecってなんだろう?
[第24回]
https://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/18/041800010/021900013/?ST=nxt_thmit_security

ニュース解説
韓国がアダルトサイトのブロックに使う技術、SNIの正体
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/01706/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
piyokango注目の不適切動画事件、無関係な店舗に風評被害
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00598/021900002/?ST=nxt_thmit_security

ドメイン事件簿
中学校をクリックしたらTV局のサイトに、浜田市教育委員会でドメイン事件
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00603/022100005/?ST=nxt_thmit_security

「発信元を確かめて」、北海道庁が地震に関するSNSの誤情報に注意喚起
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/04231/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿