2020年9月15日火曜日

15日 火曜日、仏滅

+ RHSA-2020:3732 Important: mysql:8.0 security update
https://access.redhat.com/errata/RHSA-2020:3732
CVE-2019-2911
CVE-2019-2914
CVE-2019-2938
CVE-2019-2946
CVE-2019-2957
CVE-2019-2960
CVE-2019-2963
CVE-2019-2966
CVE-2019-2967
CVE-2019-2968
CVE-2019-2974
CVE-2019-2982
CVE-2019-2991
CVE-2019-2993
CVE-2019-2997
CVE-2019-2998
CVE-2019-3004
CVE-2019-3009
CVE-2019-3011
CVE-2019-3018
CVE-2020-2570
CVE-2020-2573
CVE-2020-2574
CVE-2020-2577
CVE-2020-2579
CVE-2020-2580
CVE-2020-2584
CVE-2020-2588
CVE-2020-2589
CVE-2020-2627
CVE-2020-2660
CVE-2020-2679
CVE-2020-2686
CVE-2020-2694
CVE-2020-2752
CVE-2020-2759
CVE-2020-2760
CVE-2020-2761
CVE-2020-2762
CVE-2020-2763
CVE-2020-2765
CVE-2020-2770
CVE-2020-2774
CVE-2020-2779
CVE-2020-2780
CVE-2020-2804
CVE-2020-2812
CVE-2020-2814
CVE-2020-2853
CVE-2020-2892
CVE-2020-2893
CVE-2020-2895
CVE-2020-2896
CVE-2020-2897
CVE-2020-2898
CVE-2020-2901
CVE-2020-2903
CVE-2020-2904
CVE-2020-2921
CVE-2020-2922
CVE-2020-2923
CVE-2020-2924
CVE-2020-2925
CVE-2020-2926
CVE-2020-2928
CVE-2020-2930
CVE-2020-14539
CVE-2020-14540
CVE-2020-14547
CVE-2020-14550
CVE-2020-14553
CVE-2020-14559
CVE-2020-14567
CVE-2020-14568
CVE-2020-14575
CVE-2020-14576
CVE-2020-14586
CVE-2020-14597
CVE-2020-14614
CVE-2020-14619
CVE-2020-14620
CVE-2020-14623
CVE-2020-14624
CVE-2020-14631
CVE-2020-14632
CVE-2020-14633
CVE-2020-14634
CVE-2020-14641
CVE-2020-14643
CVE-2020-14651
CVE-2020-14654
CVE-2020-14656
CVE-2020-14663
CVE-2020-14678
CVE-2020-14680
CVE-2020-14697
CVE-2020-14702
CVE-2020-14725

+ CESA-2020:3643 Important CentOS 6 thunderbird Security Update
https://lwn.net/Articles/831476/

+ CESA-2020:3631 Important CentOS 7 thunderbird Security Update
https://lwn.net/Articles/831475/

+ ClamAV 0.103.0 released
https://blog.clamav.net/2020/09/clamav-01030-released.html

+ UPDATE: JVNVU#91973538 OpenSSL における暗号通信を解読可能な脆弱性 (Raccoon Attack)
http://jvn.jp/vu/JVNVU91973538/index.html

+ UPDATE: JVNVU#90813748 Trend Micro Deep Security および Virtual Patch for Endpoint に複数の脆弱性
http://jvn.jp/vu/JVNVU90813748/index.html

VPNのパスワードが900社から流出 脆弱性を放置した隙を突かれる
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600011/090800062/?ST=nxt_thmit_security

詐欺サイトへの誘導やメールの盗聴、攻撃者が目を付けたDNSの「レコード」
https://xtech.nikkei.com/atcl/nxt/column/18/01419/091000002/?ST=nxt_thmit_security

多数のツールでゼロトラストを構築するauカブコム証券、2つのSIEMを使う理由
https://xtech.nikkei.com/atcl/nxt/column/18/01418/091200003/?ST=nxt_thmit_security

同志社大の教員公募で個人情報を含む書類を誤って公開、どうして気付かなかったのか
https://xtech.nikkei.com/atcl/nxt/column/18/00598/082600079/?ST=nxt_thmit_security

「複数の認証手段を」、ドコモ口座の不正利用を受けて全銀協が銀行に注意喚起
https://xtech.nikkei.com/atcl/nxt/column/18/01421/091400014/?ST=nxt_thmit_security

ドコモ口座の被害額は2500万円超に、新規口座の登録停止後も不正チャージが発生
https://xtech.nikkei.com/atcl/nxt/column/18/01421/091400012/?ST=nxt_thmit_security

携帯大手の退路ふさいで料金値下げか、結果にこだわる「菅流」改革力とその危うさ
https://xtech.nikkei.com/atcl/nxt/column/18/01426/091400001/?ST=nxt_thmit_security

大手行や地銀が参加する「Bank Pay」が新規登録を停止、ドコモ口座不正利用の余波
https://xtech.nikkei.com/atcl/nxt/column/18/01421/091400013/?ST=nxt_thmit_security

JVNTA#95716145 TLS 1.2 およびそれ以前の Diffie-Hellman 鍵交換に対する攻撃手法について (Raccoon Attack)
http://jvn.jp/ta/JVNTA95716145/index.html

0 件のコメント:

コメントを投稿