2020年6月4日木曜日

4日 木曜日、仏滅

+ RHSA-2020:2381 Important: firefox security update
https://access.redhat.com/errata/RHSA-2020:2381
CVE-2020-12405
CVE-2020-12406
CVE-2020-12410

+ Google Chrome 83.0.4103.97 released
https://chromereleases.googleblog.com/2020/06/stable-channel-update-for-desktop.html

+ Mozilla Firefox 77.0.1 released
https://www.mozilla.org/en-US/firefox/77.0.1/releasenotes/

+ Linux kernel 5.7, 5.6.16, 5.4.44, 4.19.126, 4.14.183, 4.9.226, 4.4.226 released
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/tree/?h=v5.7
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.6.16
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.44
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.126
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.183
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.226
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.226

+ JVNTA#90492923 IP-in-IP プロトコルによる IP トンネリングが悪用され任意の宛先にパケットが送信される問題
http://jvn.jp/ta/JVNTA90492923/index.html
CVE-2020-10136

+ JVNVU#98960050 iOS、iPadOS、tvOS、watchOS、macOS のカーネルに脆弱性
http://jvn.jp/vu/JVNVU98960050/index.html

まずはID整備とデバイス保護から、ゼロトラストネットワークの導入ステップ
https://xtech.nikkei.com/atcl/nxt/column/18/01311/052200004/?ST=nxt_thmit_security

UPDATE: JVNVU#91608150 Inductive Automation 製 Ignition に複数の脆弱性
http://jvn.jp/vu/JVNVU91608150/index.html

JVNVU#90630279 SWARCO TRAFFIC SYSTEMS 製 SWARCO CPU LS4000 に不適切なアクセス制御に関する脆弱性
http://jvn.jp/vu/JVNVU90630279/index.html

JVNVU#99830150 GE 製 Grid Solutions Reason RT Clocks に重要な機能に対する認証欠如に関する脆弱性
http://jvn.jp/vu/JVNVU99830150/index.html

0 件のコメント:

コメントを投稿