2020年12月10日木曜日

10日 木曜日、大安

+ Inferior OCSP verification
https://curl.se/docs/CVE-2020-8286.html
CVE-2020-8286

+ curl 7.74.0 released
https://curl.se/changes.html#7_74_0

+ FreeBSD-SA-20:33.openssl OpenSSL NULL pointer de-reference
https://www.freebsd.org/security/advisories/FreeBSD-SA-20:33.openssl.asc
CVE-2020-1971

+ Apache Tomcat 9.0.41, 8.5.61 released
http://tomcat.apache.org/tomcat-9.0-doc/changelog.html#Tomcat_9.0.41_(markt)
http://tomcat.apache.org/tomcat-8.5-doc/changelog.html#Tomcat_8.5.61_(markt)

+ JVNVU#91053554 OpenSSL における NULL ポインタ参照の脆弱性
http://jvn.jp/vu/JVNVU91053554/index.html
CVE-2020-1971

+ curlの複数の脆弱性情報(Low: CVE-2020-8284, Medium: CVE-2020-8285, CVE-2020-8286 )
https://security.sios.com/vulnerability/curl-security-vulnerability-20201210.html
CVE-2020-8284
CVE-2020-8285
CVE-2020-8286

JVNVU#91936841 Schneider Electric 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU91936841/index.html

JVNVU#99742251 GE Healthcare 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU99742251/index.html

JVNVU#94568336 Siemens 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU94568336/index.html

JVNVU#96514651 Siemens 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU96514651/index.html

JVNVU#97872642 Siemens 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU97872642/index.html

JVNVU#97501786 Siemens 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU97501786/index.html

JVNVU#96491057 複数の組み込み TCP/IP スタックにメモリ管理の不備に起因する複数の脆弱性
http://jvn.jp/vu/JVNVU96491057/index.html

JVNVU#99277775 三菱電機製 GOT およびテンションコントローラにおけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/vu/JVNVU99277775/index.html

「PPAPお断り」の企業が続々 パスワード別送と決別なるか
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/120200468/?ST=nxt_thmit_security

米FireEye、サイバー攻撃でセキュリティー診断ツールが盗まれたと公表
https://xtech.nikkei.com/atcl/nxt/news/18/09287/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿