2021年5月31日月曜日

31日 月曜日、大安

+ Linux kernel 5.12.8, 5.10.41, 5.4.123 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.8
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.41
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.123

+ vsftpd 3.0.4 released
https://security.appspot.com/vsftpd/Changelog.txt

+ VMSA-2021-0010 VMware vCenter Server updates address remote code execution and authentication vulnerabilities (CVE-2021-21985, CVE-2021-21986)
https://www.vmware.com/security/advisories/VMSA-2021-0010.html
CVE-2021-21985
CVE-2021-21986

+ UPDATE: JVNVU#90340376 Dnsmasq における複数の脆弱性 (DNSpooq)
http://jvn.jp/vu/JVNVU90340376/index.html

+ JVNVU#95111565 ISC DHCP におけるバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU95111565/index.html
CVE-2021-25217

+ Squidの脆弱性情報(High: CVE-2021-28651, Moderate: CVE-2021-33620, CVE-2021-28662, CVE-2021-28652, CVE-2021-31806, CVE-2021-31807, CVE-2021-31808)と新バージョン(4.15/5.0.6)
https://security.sios.com/vulnerability/squid-security-vulnerability-20210521.html
CVE-2021-28651
CVE-2021-33620
CVE-2021-28662
CVE-2021-28652
CVE-2021-31806
CVE-2021-31807
CVE-2021-31808

+ Linux Kernelの脆弱性(Important: CVE-2021-33200)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20210531.html
CVE-2021-33200

AlmaLinux OS 8.4 ARM Beta Release
https://almalinux.org/blog/almalinux-os-8-4-arm-beta-release/

量子暗号通信は盗聴されないの?
[今回の回答者]NEC ナショナルセキュリティ・ソリューション事業部 シニアエキスパート 飯塚 浩巳
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800014/051900046/?ST=nxt_thmit_security

企業ネットワークを狙うDoS攻撃、「UTM」でブロックする方法
https://xtech.nikkei.com/atcl/nxt/column/18/01646/050700003/?ST=nxt_thmit_security

機能追加はわずか、意外だったWindows 10の2021年上期の大型アップデート
https://xtech.nikkei.com/atcl/nxt/column/18/01660/052400001/?ST=nxt_thmit_security

経産省と外務省でも情報流出、富士通「ProjectWEB」への不正アクセス問題
https://xtech.nikkei.com/atcl/nxt/news/18/10485/?ST=nxt_thmit_security

コロナワクチン予約でだますフィッシング横行、JC3が注意喚起
https://xtech.nikkei.com/atcl/nxt/news/18/10486/?ST=nxt_thmit_security

JVNVU#94613356 GENIVI Alliance 製 dlt-daemon にヒープベースのバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU94613356/index.html

JVNVU#91343607 Sensormatic Electronics 製 VideoEdge に境界条件の判定に関する脆弱性
http://jvn.jp/vu/JVNVU91343607/index.html

JVNVU#98845656 MesaLabs 製 AmegaView における複数の脆弱性
http://jvn.jp/vu/JVNVU98845656/index.html

JVNVU#91051134 Siemens 製品に対するアップデート (2021年5月)
http://jvn.jp/vu/JVNVU91051134/index.html

JVNVU#98060539 三菱電機製 MELSEC iQ-R シリーズの MELSOFT 交信ポートにおけるリソース枯渇の脆弱性
http://jvn.jp/vu/JVNVU98060539/index.html

0 件のコメント:

コメントを投稿