2020年1月31日金曜日

31日 金曜日、先勝

+ Security Updates Available for Magento | APSB20-02
https://helpx.adobe.com/security/products/magento/apsb20-02.html
CVE-2020-3715
CVE-2020-3758
CVE-2020-3716
CVE-2020-3717
CVE-2020-3718
CVE-2020-3719

+ Sudo 1.8.31 released
https://www.sudo.ws/stable.html#1.8.31

+ Buffer overflow when pwfeedback is set in sudoers
https://www.sudo.ws/alerts/pwfeedback.html
CVE-2019-18634

+ OpenLDAP 2.4.49 released
http://www.openldap.org/software/release/changes.html

+ UPDATE: JVNVU#95678717 複数の Apple 製品における脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU95678717/index.html

+ PHP 7.0-7.4 disable_functions bypass PoC (*nix only)
https://cxsecurity.com/issue/WLB-2020010227

+ OpenBSD OpenSMTPD Privilege Escalation / Code Execution
https://cxsecurity.com/issue/WLB-2020010223
CVE-2020-7247

+ Microsoft Windows 10 Theme API ThemePack File Parsing
https://cxsecurity.com/issue/WLB-2020010222
CVE-2018-8413
CVE-2013-0810

+ macOS/iOS ImageIO Heap Corruption when Processing Malformed TIFF Image
https://cxsecurity.com/issue/WLB-2020010220

+ Linux Kernelの脆弱性情報(CVE-2020-8428)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20200130.html
CVE-2020-8428

米中新冷戦時代のサプライチェーン
退職技術者情報こそ危ない、三菱電機サイバー攻撃で露呈したノウハウ流出リスク
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00761/012700019/?ST=nxt_thmit_security

暗号vs量子コンピューター、対決の行方
量子コンピューターでも破れない次世代暗号、日米で進む標準化の最新動向
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/01191/012900002/?ST=nxt_thmit_security

ニュース解説
日本で印鑑レス契約が進まない理由は「法制度」の不備にあると言える理由
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/03563/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿