2021年6月24日木曜日

23日 水曜日、赤口

+ VMSA-2021-0013 VMware Tools, VMRC and VMware App Volumes update addresses a local privilege escalation vulnerability (CVE-2021-21999)
https://www.vmware.com/security/advisories/VMSA-2021-0013.html
CVE-2021-21999

+ VMSA-2021-0012 VMware Carbon Black App Control update addresses authentication bypass (CVE-2021-21998)
https://www.vmware.com/security/advisories/VMSA-2021-0012.html
CVE-2021-21998

+ Linux Kernelの脆弱性(Important: CVE-2021-0512)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20210623.html
CVE-2021-0512

+ Linux Kernelの脆弱性(Important: CVE-2021-3609)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20210622.html
CVE-2021-3609

JVN#93799513 WordPress 用プラグイン「不動産プラグイン」シリーズにおけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN93799513/index.html

JVN#29949691 Inkdrop における OS コマンドインジェクションの脆弱性
http://jvn.jp/jp/JVN29949691/index.html

ワクチン予約システムで障害 アクセス集中でつながりにくく
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/031800050/061800028/?ST=nxt_thmit_security

「SMSフィッシング」が筆者にも 短縮URLやドメインの工夫に驚嘆
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/061100058/?ST=nxt_thmit_security

スプーフィングって何だろう?
[第52回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800010/061800041/?ST=nxt_thmit_security

テレワークにもゼロトラスト、総務省が刷新したガイドラインから分かること
https://xtech.nikkei.com/atcl/nxt/column/18/00001/05727/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿