2020年7月30日木曜日

30日 木曜日、先負

+ RHSA-2020:3185 Important: python-pillow security update
https://access.redhat.com/errata/RHSA-2020:3185
CVE-2020-5313
CVE-2020-11538

+ RHSA-2020:3176 Important: postgresql-jdbc security update
https://access.redhat.com/errata/RHSA-2020:3176
CVE-2020-13692

+ Linux kernel 5.7.11, 5.4.54, 4.19.135, 4.14.190 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.11
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.54
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.135
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.190

+ Windows Serverに超ド級の脆弱性、米国土安全保障省が「緊急指令」を発した理由
https://xtech.nikkei.com/atcl/nxt/column/18/00001/04385/?ST=nxt_thmit_security

VU#174059 GRUB2 bootloader is vulnerable to buffer overflow
https://www.kb.cert.org/vuls/id/174059

JVNVU#96640421 Secomea 製 GateManager に複数の脆弱性
http://jvn.jp/vu/JVNVU96640421/index.html

JVNVU#90595512 Softing Industrial Automation 製 OPC に複数の脆弱性
http://jvn.jp/vu/JVNVU90595512/index.html

JVNVU#97217531 HMS Industrial Networks AB 製 eCatcher にスタックベースのバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU97217531/index.html

JVN#40400577 トヨタ自動車製 Global TechStream (GTS) におけるバッファオーバーフローの脆弱性
http://jvn.jp/jp/JVN40400577/index.html

UPDATE: JVNVU#96193599 Delta Industrial Automation DOPSoft に複数の脆弱性
http://jvn.jp/vu/JVNVU96193599/index.html

多要素認証とIDでの振り分けが第一歩
[Part 4]国内企業の現実
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/071700090/071700004/?ST=nxt_thmit_security

アクセスプロキシーを中核に配置
[Part 3]グーグルのアプローチ
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/071700090/071700003/?ST=nxt_thmit_security

ゼロトラストを実現する3要素
[Part 2]アーキテクチャー
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/071700090/071700002/?ST=nxt_thmit_security

NEWS pickup&digest(2020/6/15~7/7)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800011/071600033/?ST=nxt_thmit_security

境界防御の限界を超える「クラウド関所」
[Part 1]イントロダクション
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/071700090/071700001/?ST=nxt_thmit_security

ばらまき型メールから日本を守る、知られざる善意の50人
https://xtech.nikkei.com/atcl/nxt/column/18/00138/072700596/?ST=nxt_thmit_security

デジサート、Webなどの証明書管理プラットフォームを国内販売開始
https://xtech.nikkei.com/atcl/nxt/news/18/08446/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿