2021年2月25日木曜日

25日 木曜日、友引

+ RHSA-2021:0656 Critical: firefox security update
https://access.redhat.com/errata/RHSA-2021:0656
CVE-2021-23968
CVE-2021-23969
CVE-2021-23973
CVE-2021-23978

+ RHSA-2021:0657 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2021:0657
CVE-2021-23968
CVE-2021-23969
CVE-2021-23973
CVE-2021-23978

+ RHSA-2021:0655 Critical: firefox security update
https://access.redhat.com/errata/RHSA-2021:0655
CVE-2021-23968
CVE-2021-23969
CVE-2021-23973
CVE-2021-23978

+ phpMyAdmin 5.1.0 is released
https://www.phpmyadmin.net/news/2021/2/24/phpmyadmin-510-released/

+ FreeBSD-SA-21:06.xen Xen grant mapping error handling issues
https://www.freebsd.org/security/advisories/FreeBSD-SA-21:06.xen.asc
CVE-2021-26932

+ FreeBSD-SA-21:05.jail_chdir jail_attach(2) relies on the caller to change the cwd
https://www.freebsd.org/security/advisories/FreeBSD-SA-21:05.jail_chdir.asc
CVE-2020-25582

+ FreeBSD-SA-21:04.jail_remove jail_remove(2) fails to kill all jailed processes
https://www.freebsd.org/security/advisories/FreeBSD-SA-21:04.jail_remove.asc
CVE-2020-25581

+ FreeBSD-SA-21:03.pam_login_access login.access fails to apply rules
https://www.freebsd.org/security/advisories/FreeBSD-SA-21:03.pam_login_access.asc
CVE-2020-25580

JVNVU#99344935 Rockwell Automation 製 FactoryTalk Services Platform に不十分な強度のパスワードハッシュを使用する脆弱性
http://jvn.jp/vu/JVNVU99344935/index.html

JVNVU#98128183 複数の Advantech 製品に脆弱性
http://jvn.jp/vu/JVNVU98128183/index.html

JVN#66542874 Movable Type における複数のクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN66542874/index.html

ランサムウエア攻撃の半数が「暴露型」に
身代金の支払額は増加の一途 攻撃者を信用してはならない
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/021800132/?ST=nxt_thmit_security

セキュリティーベンダーが2021年の脅威を予測
テレワーク環境が攻撃対象に ランサムウエアの被害はさらに拡大
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/021800133/?ST=nxt_thmit_security

ANAでもセールスフォース設定不備問題か、工場見学と法人サイトで情報流出の恐れ
https://xtech.nikkei.com/atcl/nxt/news/18/09722/?ST=nxt_thmit_security

80万円からセールスフォース「設定不備」を診断、京セラ系が新サービス
https://xtech.nikkei.com/atcl/nxt/news/18/09721/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿