2020年10月22日木曜日

22日 木曜日、友引

+ Mozilla Foundation Security Advisory 2020-47 Security Vulnerabilities fixed in Thunderbird 78.4
https://www.mozilla.org/en-US/security/advisories/mfsa2020-47/
CVE-2020-15969
CVE-2020-15683

+ ISC BIND 9.17.6, 9.16.8, 9.11.24 released
https://downloads.isc.org/isc/bind9/9.17.6/doc/arm/html/notes.html
https://downloads.isc.org/isc/bind9/9.16.8/doc/arm/html/notes.html
https://downloads.isc.org/isc/bind9/9.11.24/RELEASE-NOTES-bind-9.11.24.html

+ Linux / Unix su Privilege Escalation
https://cxsecurity.com/issue/WLB-2020100135

+ Apache Struts 2 Remote Code Execution
https://cxsecurity.com/issue/WLB-2020100134
CVE-2013-2251

UPDATE: JVNVU#97347936 WECON 製 LeviStudioU に複数の脆弱性
http://jvn.jp/vu/JVNVU97347936/index.html

JVNVU#96983217 Rockwell Automation 製 1794-AENT Flex I/O Series B に複数の脆弱性
http://jvn.jp/vu/JVNVU96983217/index.html

JVNVU#93430422 Hitachi ABB Power Grids 製 XMC20 Multiservice-Multiplexer に不適切な認証の脆弱性
http://jvn.jp/vu/JVNVU93430422/index.html

JVN#31425618 WordPress 用プラグイン Simple Download Monitor における複数の脆弱性
http://jvn.jp/jp/JVN31425618/index.html

ゼロトラストの「門番」、セキュアWebゲートウエイ(SWG)とは
https://xtech.nikkei.com/atcl/nxt/column/18/01449/102000001/?ST=nxt_thmit_security

ドコモ口座事件、不正出金に必要な情報はどこで窃取されたか
https://xtech.nikkei.com/atcl/nxt/column/18/00138/101900652/?ST=nxt_thmit_security

Emotet検出数が前月比8倍の過去最大規模に、フィルタリングを巧妙に回避
https://xtech.nikkei.com/atcl/nxt/column/18/00001/04747/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿