2021年2月1日月曜日

1日 月曜日、先勝

+ RHSA-2021:0290 Important: firefox security update
https://access.redhat.com/errata/RHSA-2021:0290
CVE-2020-26976
CVE-2021-23953
CVE-2021-23954
CVE-2021-23960
CVE-2021-23964

+ RHSA-2021:0298 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2021:0298
CVE-2020-15685
CVE-2020-26976
CVE-2021-23953
CVE-2021-23954
CVE-2021-23960
CVE-2021-23964

+ RHSA-2021:0288 Important: firefox security update
https://access.redhat.com/errata/RHSA-2021:0288
CVE-2020-26976
CVE-2021-23953
CVE-2021-23954
CVE-2021-23960
CVE-2021-23964

+ Wireshark 3.4.3, 3.2.11 released
https://www.wireshark.org/docs/relnotes/wireshark-3.4.3.html
https://www.wireshark.org/docs/relnotes/wireshark-3.2.11.html

+ FreeBSD-SA-21:02.xenoom Xen guests can triger backend Out Of Memory
https://www.freebsd.org/security/advisories/FreeBSD-SA-21:02.xenoom.asc
CVE-2020-29568

+ FreeBSD-SA-21:01.fsdisclosure Uninitialized kernel stack leaks in several file systems
https://www.freebsd.org/security/advisories/FreeBSD-SA-21:01.fsdisclosure.asc
CVE-2020-25578
CVE-2020-25579

+ Linux kernel 5.10.12, 5.4.94, 4.19.172, 4.14.218 4.9.254, 4.4.254 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.12
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.94
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.172
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.218
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.254
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.254

+ hitachi-sec-2021-102 Vulnerability in Cosminexus
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-102/index.html
CVE-2020-14803

+ hitachi-sec-2021-101 Vulnerability in JP1/VERITAS
http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-101/index.html

+ hitachi-sec-2021-102 Cosminexusにおける脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-102/index.html
CVE-2020-14803

+ hitachi-sec-2021-101 JP1/VERITAS製品における脆弱性
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-101/index.html

+ libgcryptの脆弱性情報(Critical: CVE-2021-3345)
https://security.sios.com/vulnerability/libgcrypt-security-vulnerability-20210201.html
CVE-2021-3345

+ Linux Kernelの脆弱性(Moderate: CVE-2021-3347)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20210201.html
CVE-2021-3347

+ qemuの脆弱性情報(Important: CVE-2020-35517)
https://security.sios.com/vulnerability/qemu-security-vulnerability-20210129.html
CVE-2020-35517

「ドコモ口座」問題の舞台裏、銀行と決済サービス事業者が自ら招いた不正出金
https://xtech.nikkei.com/atcl/nxt/column/18/01544/012800001/?ST=nxt_thmit_security

NISCが「セールスフォース製品の設定不備」に注意促す、楽天などで不正アクセス
https://xtech.nikkei.com/atcl/nxt/news/18/09560/?ST=nxt_thmit_security

SMBCに続きNTTデータも被害を確認、広がるGitHub上のコード流出問題
https://xtech.nikkei.com/atcl/nxt/news/18/09557/?ST=nxt_thmit_security

不正利用で停止中の「ドコモ口座」が銀行口座の登録再開へ、まずゆうちょ銀行から
https://xtech.nikkei.com/atcl/nxt/news/18/09556/?ST=nxt_thmit_security

SMBCのソースコード流出で話題騒然、3分でまるわかり「GitHub」
https://xtech.nikkei.com/atcl/nxt/column/18/00157/012900077/?ST=nxt_thmit_security

GitHub上に三井住友銀の一部コードが流出、「事実だがセキュリティーに影響せず」
https://xtech.nikkei.com/atcl/nxt/news/18/09551/?ST=nxt_thmit_security

JVNVU#92618342 Siemens 製 HMI 製品に重要な機能に対する認証の欠如の脆弱性
http://jvn.jp/vu/JVNVU92618342/index.html

JVNVU#98988953 複数の Rockwell Automation 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU98988953/index.html

0 件のコメント:

コメントを投稿