2020年10月27日火曜日

27日 火曜日、先勝

+ RHSA-2020:4350 Moderate: java-1.8.0-openjdk security and bug fix update
https://access.redhat.com/errata/RHSA-2020:4350
CVE-2020-14779
CVE-2020-14781
CVE-2020-14782
CVE-2020-14792
CVE-2020-14796
CVE-2020-14797
CVE-2020-14803

+ RHSA-2020:4347 Moderate: java-1.8.0-openjdk security update
https://access.redhat.com/errata/RHSA-2020:4347
CVE-2020-14779
CVE-2020-14781
CVE-2020-14782
CVE-2020-14792
CVE-2020-14796
CVE-2020-14797
CVE-2020-14803

+ RHSA-2020:4331 Important: kpatch-patch security update
https://access.redhat.com/errata/RHSA-2020:4331
CVE-2020-14385
CVE-2020-14386

+ About the security content of Apple Music 3.4.0 for Android
https://support.apple.com/ja-jp/HT211898
CVE-2020-9982

+ Zabbix 5.0.5, 4.0.26 released
https://www.zabbix.com/rn/rn5.0.5
https://www.zabbix.com/rn/rn4.0.26

+ hitachi-sec-2020-131 Multiple Vulnerabilities in Hitachi Ops Center Analyzer viewpoint
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2020-131/index.html
+ hitachi-sec-2020-131 Hitachi Ops Center Analyzer viewpointにおける複数の脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2020-131/index.html
CVE-2020-11110
CVE-2020-12245
CVE-2020-12458
CVE-2020-13379
CVE-2020-13430

+ hitachi-sec-2020-130 Multiple Vulnerabilities in Hitachi Ops Center Common Services
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2020-130/index.html
+ hitachi-sec-2020-130 Hitachi Ops Center Common Servicesにおける複数の脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2020-130/index.html
CVE-2019-20330
CVE-2020-7676
CVE-2020-8840
CVE-2020-11022
CVE-2020-11023
CVE-2020-11619
CVE-2020-13444
CVE-2020-13445
CVE-2020-13934
CVE-2020-13935

+ hitachi-sec-2020-129 Authentication Bypass Vulnerability in Hitachi Ops Center Administrator
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2020-129/index.html
+ hitachi-sec-2020-129 Hitachi Ops Center Administratorにおける認証バイパスの脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2020-129/index.html

+ hitachi-sec-2020-128 Multiple Vulnerabilities in Hitachi Infrastructure Analytics Advisor, Hitachi Ops Center Analyzer and Hitachi Ops Center Common Services
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2020-128/index.html
+ hitachi-sec-2020-128 Hitachi Infrastructure Analytics Advisor, Hitachi Ops Center AnalyzerおよびHitachi Ops Center Common Servicesにおける複数の脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2020-128/index.html

+ hitachi-sec-2020-127 Information Disclosure Vulnerability in Hitachi Command Suite
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2020-127/index.html
+ hitachi-sec-2020-127 Hitachi Command Suite製品における情報露出の脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2020-127/index.html

+ OpenLDAP 2.4.55 released
https://www.openldap.org/software/release/changes.html

VU#760767 Macrium Reflect is vulnerable to privilege escalation due to OPENSSLDIR location
https://www.kb.cert.org/vuls/id/760767

米政府機関がサイバー攻撃の被害に
国土安全保障省が詳細なリポート公表 攻撃手法のトレンドが明らかに
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/102000120/?ST=nxt_thmit_security

相次ぐ国内情報通信系企業への脅迫型DDoS攻撃、その目的とは
https://xtech.nikkei.com/atcl/nxt/column/18/00598/082600085/?ST=nxt_thmit_security

脱VPNの切り札、アイデンティティー認識型プロキシー(IAP)の仕組み
https://xtech.nikkei.com/atcl/nxt/column/18/01449/102600004/?ST=nxt_thmit_security

全PCが乗っ取られる脆弱性に即対応を、2カ月たってもパッチ適用が進まない緊急事態
https://xtech.nikkei.com/atcl/nxt/column/18/00001/04766/?ST=nxt_thmit_security

教育現場を襲うランサムウエア
新年度を狙ったサイバー攻撃が相次ぐ 授業の開始時期を遅らせる学校も
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/101900119/?ST=nxt_thmit_security

パソコン選びに新機軸 セキュリティーで競う
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600014/102100074/?ST=nxt_thmit_security

いつでもどこでもデータを保護、情報漏洩防止(DLP)に3つの方式
https://xtech.nikkei.com/atcl/nxt/column/18/01449/102200003/?ST=nxt_thmit_security

押印廃止だけじゃない、都城市の実験に見る行政デジタル化を阻む壁
https://xtech.nikkei.com/atcl/nxt/column/18/00001/04761/?ST=nxt_thmit_security

UPDATE: JVNVU#96827040 MELSEC iQ-R シリーズの Ethernet ポートにおけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/vu/JVNVU96827040/index.html

JVNVU#94780329 複数の B. Braun Melsungen 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU94780329/index.html

JVNVU#98112907 B. Braun Melsungen 製 OnlineSuite に複数の脆弱性
http://jvn.jp/vu/JVNVU98112907/index.html

JVNVU#90267651 Chocolatey Boxstarter に DLL 読み込みに関する脆弱性
http://jvn.jp/vu/JVNVU90267651/index.html

0 件のコメント:

コメントを投稿