2021年5月28日金曜日

28日 金曜日、友引

+ FreeBSD-SA-21:12.libradius Missing message validation in libradius(3)
https://www.freebsd.org/security/advisories/FreeBSD-SA-21:12.libradius.asc
CVE-2021-29629

+ FreeBSD-SA-21:11.smap SMAP bypass
https://www.freebsd.org/security/advisories/FreeBSD-SA-21:11.smap.asc
CVE-2021-29628

+ NetworkManagerの脆弱性(Moderate: CVE-2021-20297)
https://security.sios.com/vulnerability/networkmanager-security-vulnerability-20210528.html
CVE-2021-20297

+ Linux Kernelの脆弱性(Moderate: CVE-2021-20177)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20210528.html
CVE-2021-20177

+ ISC DHCPの脆弱性(High: CVE-2021-25217)
https://security.sios.com/vulnerability/isc-dhcp-security-vulnerability-20210527.html
CVE-2021-25217

+ Microsoft Internet Explorer 8/11 and WPAD service Jscript.dll Use-After-Free
https://cxsecurity.com/issue/WLB-2021050157
CVE-2020-0674

Videos SambaXP 2021 Available
https://www.youtube.com/channel/UCnCsHprEpW2uGPsUvwQ73-w

JVNVU#98263390 Pulse Secure 製 Pulse Connect Secure にバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU98263390/index.html

JVNVU#98060539 三菱電機製 MELSEC iQ-R シリーズの MELSOFT 交信ポートにおけるリソース枯渇の脆弱性
http://jvn.jp/vu/JVNVU98060539/index.html

JVNVU#92330101 三菱電機製 FA エンジニアリングソフトウェア製品における複数の脆弱性
http://jvn.jp/vu/JVNVU92330101/index.html

JVNVU#90224831 複数の三菱電機製 FA 製品における複数の脆弱性
http://jvn.jp/vu/JVNVU90224831/index.html

JVNVU#98395603 Luxion 製 KeyShot における複数の脆弱性
http://jvn.jp/vu/JVNVU98395603/index.html

JVNVU#99402132 複数の Rockwell Automation 製品に中間者攻撃が可能な脆弱性
http://jvn.jp/vu/JVNVU99402132/index.html

JVNVU#99816551 Checkbox Survey に安全でないデシリアライゼーションの脆弱性
http://jvn.jp/vu/JVNVU99816551/index.html

メールの誤送信を誘う 「gmai.com」の罠
正体不明ドッペルゲンガーの恐怖
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/051900041/?ST=nxt_thmit_security

設定画面で理解する「UTM」、不要な通信やWebサイト閲覧を遮断
https://xtech.nikkei.com/atcl/nxt/column/18/01646/050700002/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿