2021年11月30日火曜日

30日 火曜日、大安

+ Zabbix 5.4.8, 5.0.18, 4.0.36 released
https://www.zabbix.com/rn/rn5.4.8
https://www.zabbix.com/rn/rn5.0.18
https://www.zabbix.com/rn/rn4.0.36

NEWS pickup & digest
NEWS pickup&digest(2021/10/25~11/10)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800011/111800049/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
急増する「ラテラルフィッシング」被害、2021年6月以降3倍に
https://xtech.nikkei.com/atcl/nxt/column/18/00598/082600141/?ST=nxt_thmit_security

2021年11月29日月曜日

29日 月病日、仏滅

+ Linux kernel 5.10.82, 5.4.162, 4.19.218, 4.14.256, 4.9.291, 4.4.293 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.82
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.162
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.218
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.256
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.291
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.293

+ hitachi-sec-2021-144 Multiple Vulnerabilities in Hitachi Ops Center Analyzer viewpoint and Hitachi Ops Center Viewpoint
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-144/index.html
+ hitachi-sec-2021-144 Hitachi Ops Center Analyzer viewpointおよびHitachi Ops Center Viewpointにおける複数の脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-144/index.html
CVE-2020-24303
CVE-2021-3712
CVE-2021-27358

+ PHP 8.1.0 released
https://www.php.net/ChangeLog-8.php#8.1.0

日経NETWORK 特別リポート
ワンタイムパスワード破りのサービス出現
2要素認証でも油断は禁物
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/111700047/?ST=nxt_thmit_security

NEWS close-up
大手ITベンダーでも進む「脱PPAP」
10社中7社はPPAP禁止を明言 日立は2021年12月中旬まで
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/111700157/?ST=nxt_thmit_security

渡辺洋司のセキュリティー異説真説
すべての人間が「6つの脆弱性」を抱える、セキュリティー心理学
https://xtech.nikkei.com/atcl/nxt/column/18/01661/112600007/?ST=nxt_thmit_security

Books
脳や人の体の改変に進むテクノロジー、どう付き合うか?
編集者が明かす「100の技術」の裏話(3)
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00070/?ST=nxt_thmit_security

JVNVU#95400836 トレンドマイクロ製ウイルスバスター for Macにおけるアクセス制限不備の脆弱性
http://jvn.jp/vu/JVNVU95400836/index.html

JVN#81376414 baserCMS における複数の脆弱性
http://jvn.jp/jp/JVN81376414/index.html

JVNVU#94815876 CoreDX DDSにおけるネットワーク転送量の制限が不十分な脆弱性
http://jvn.jp/vu/JVNVU94815876/index.html

JVNVU#95039931 Connext DDSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU95039931/index.html

JVNVU#94258185 OpenDDSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU94258185/index.html

JVNVU#97991574 GurumDDSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU97991574/index.html

JVNVU#92224695 Fast DDSにおけるネットワーク転送量の制限が不十分な脆弱性
http://jvn.jp/vu/JVNVU92224695/index.html

JVNVU#95764357 CycloneDDSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU95764357/index.html

2021年11月26日金曜日

26日 金曜日、先勝

+ Linux kernel 5.15.5 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.5

JVNVU#94815876 CoreDX DDSにおけるネットワーク転送量の制限が不十分な脆弱性
http://jvn.jp/vu/JVNVU94815876/index.html

JVNVU#95039931 Connext DDSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU95039931/index.html

JVNVU#94258185 OpenDDSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU94258185/index.html

JVNVU#97991574 GurumDDSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU97991574/index.html

JVNVU#92224695 Fast DDSにおけるネットワーク転送量の制限が不十分な脆弱性
http://jvn.jp/vu/JVNVU92224695/index.html

JVNVU#95764357 CycloneDDSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU95764357/index.html

JVNTA#94851885 Apache log4netにおけるXML外部実体参照(XXE)の脆弱性
http://jvn.jp/ta/JVNTA94851885/index.html

JVNVU#94862669 三菱電機製GENESIS64およびMC Works64のAutoCAD(DWG)ファイルのインポート機能における複数の脆弱性
http://jvn.jp/vu/JVNVU94862669/index.html

JVN#93562098 WordPress 用プラグイン Browser and Operating System Finder におけるクロスサイトリクエストフォージェリの脆弱性
http://jvn.jp/jp/JVN93562098/index.html

イラストで学ぶネットワークキーワード
IDS/IPS
不正侵入を検知/防御するシステム
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091900032/111700039/?ST=nxt_thmit_security

2021年11月25日木曜日

25日 木曜日、赤口

+ Apache HTTP Server 2.4.50 Remote Code Execution Py ver
https://cxsecurity.com/issue/WLB-2021110108
CVE-2021-41773
CVE-2021-42013

UPDATE: JVN#17645965 PowerCMS の XMLRPC API における OS コマンドインジェクションの脆弱性
http://jvn.jp/jp/JVN17645965/index.html

ニュース&リポート
WindowsもiOSも「陥落」 中国ハッキング大会の脅威
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/111700636/?ST=nxt_thmit_security

NEWS close-up
ローカル5Gのセキュリティーリスクを検証
「仮想製鉄所」にサイバー攻撃を仕掛ける 製造の妨害や製造物の破壊が可能に
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/111700155/?ST=nxt_thmit_security

Books
「2030年に期待できる技術」、1200人超が選んだ“意外で当然”の結果
編集者が明かす「100の技術」の裏話(2)
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00069/?ST=nxt_thmit_security

2021年11月24日水曜日

24日 水曜日、大安

+ RHSA-2021:4798 Important: kpatch-patch security update
https://access.redhat.com/errata/RHSA-2021:4798
CVE-2020-36385

+ RHSA-2021:4826 Important: mailman:2.1 security update
https://access.redhat.com/errata/RHSA-2021:4826
CVE-2021-42096
CVE-2021-42097

+ Mozilla Firefox 94.0.2 released
https://www.mozilla.org/en-US/firefox/94.0.2/releasenotes/

+ Wireshark 3.6.0 released
https://www.wireshark.org/docs/relnotes/wireshark-3.6.0.html

+ Selenium Server 4.1.0 released
https://www.selenium.dev/downloads/

+ 2021 年 11 月のセキュリティ更新プログラム
https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov

+ VMSA-2021-0027 VMware vCenter Server updates address arbitrary file read and SSRF vulnerabilities (CVE-2021-21980, CVE-2021-22049)
https://www.vmware.com/security/advisories/VMSA-2021-0027.html
CVE-2021-21980
CVE-2021-22049

+ Linux Kernel 5.1.x PTRACE_TRACEME pkexec Local Privilege Escalation
https://cxsecurity.com/issue/WLB-2021110106
CVE-2019-13272

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
AI生成の「実在しない人物写真」 実は簡単に見破る方法があった
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/111100069/?ST=nxt_thmit_security

piyokangoの月刊システムトラブル
NFTが売買サービスから流出 原因は不正アクセス
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/031800050/111700033/?ST=nxt_thmit_security

インター博士とネット君のスッキリわかる!ネットワーク技術解説
無線LANのセキュリティーを教えて
[第57回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800010/111700046/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
最凶マルウエアEmotetが復活も手口は同じ、遮断すべきIPアドレスもすでに判明
https://xtech.nikkei.com/atcl/nxt/column/18/00598/082600140/?ST=nxt_thmit_security

試してわかるセキュリティー実験室
1.5万円でラズパイを使った侵入検知装置、1Gbpsの通信でも検知できるか
https://xtech.nikkei.com/atcl/nxt/column/18/01800/112200008/?ST=nxt_thmit_security

Books
『100の技術』で2030年を予測、テクノロジーから見えた未来は…… 
編集者が明かす「100の技術」の裏話(1)
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00068/?ST=nxt_thmit_security

2021年11月22日月曜日

22日 月曜日、先負

+ RHSA-2021:4743 Moderate: llvm-toolset:rhel8 security update
https://access.redhat.com/errata/RHSA-2021:4743
CVE-2021-42574

+ CESA-2021:4033 Moderate CentOS 7 binutils Security Update
https://lwn.net/Articles/876395/

+ CESA-2021:3892 Important CentOS 7 java-11-openjdk Security Update
https://lwn.net/Articles/876402/

+ CESA-2021:3791 Important CentOS 7 firefox Security Update
https://lwn.net/Articles/876396/

+ CESA-2021:4134 Important CentOS 7 thunderbird Security Update
https://lwn.net/Articles/876406/

+ CESA-2021:3841 Important CentOS 7 thunderbird Security Update
https://lwn.net/Articles/876405/

+ CESA-2021:3798 Moderate CentOS 7 openssl Security Update
https://lwn.net/Articles/876404/

+ CESA-2021:3801 Important CentOS 7 kernel Security Update
https://lwn.net/Articles/876403/

+ CESA-2021:4116 Important CentOS 7 firefox Security Update
https://lwn.net/Articles/876397/

+ CESA-2021:3856 Important CentOS 7 httpd Security Update
https://lwn.net/Articles/876400/

+ CESA-2021:4619 Important CentOS 7 freerdp Security Update
https://lwn.net/Articles/876399/

+ CESA-2021:4044 Important CentOS 7 flatpak Security Update
https://lwn.net/Articles/876398/

+ CESA-2021:3889 Important CentOS 7 java-1.8.0-openjdk Security Update
https://lwn.net/Articles/876401/

+ Mozilla Thunderbird 91.3.2 released
https://www.thunderbird.net/en-US/thunderbird/91.3.2/releasenotes/

+ Linux kernel 5.15.4, 5.14.21, 5.10.81, 5.4.161 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.4
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.21
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.81
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.161

+ hitachi-sec-2021-143 Multiple Vulnerabilities in JP1/Automatic Operation
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-143/index.html
+ hitachi-sec-2021-143 JP1/Automatic Operationにおける複数の脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-143/index.html

+ hitachi-sec-2021-142 Multiple Vulnerabilities in Hitachi Command Suite, Hitachi Automation Director, Hitachi Configuration Manager, Hitachi Infrastructure Analytics Advisor and Hitachi Ops Center
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-142/index.html
+ hitachi-sec-2021-142 Hitachi Command Suite製品, Hitachi Automation Director, Hitachi Configuration Manager, Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center製品における複数の脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-142/index.html

+ hitachi-sec-2021-141 Vulnerability in Cosminexus
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-141/index.html
+ hitachi-sec-2021-141 Cosminexusにおける脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-141/index.html

+ hitachi-sec-2021-140 Vulnerability in Cosminexus
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-140/index.html
+ hitachi-sec-2021-140 Cosminexusにおける脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-140/index.html

+ PHP 8.0.13, 7.4.26, 7.3.33 released
https://www.php.net/ChangeLog-8.php#8.0.13
https://www.php.net/ChangeLog-7.php#7.4.26
https://www.php.net/ChangeLog-7.php#7.3.33

+ Linux Kernelの脆弱性(Moderate: CVE-2021-43975, CVE-2021-43976 )
https://security.sios.com/vulnerability/kernel-security-vulnerability-20211121.html
CVE-2021-43975
CVE-2021-43976

ニュース解説
Windows 11のセキュリティー、「中世の騎士」と専門家が例えたわけ
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06263/?ST=nxt_thmit_security

試してわかるセキュリティー実験室
PPAPの意味はあるのか、AWSのGPUを使ってパスワードを解析してみた
https://xtech.nikkei.com/atcl/nxt/column/18/01800/111800007/?ST=nxt_thmit_security

ニュース解説
2022年注目のセキュリティー技術はこの4つ、ガートナー「ハイプ・サイクル」を解く
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06274/?ST=nxt_thmit_security

JVNVU#97956417 Philips製IntelliBridge EC 40 HubおよびEC 80 Hubにおける複数の脆弱性
http://jvn.jp/vu/JVNVU97956417/index.html

JVNVU#90214301 複数の Philips 製品に脆弱性
http://jvn.jp/vu/JVNVU90214301/index.html

2021年11月18日木曜日

18日 木曜日、大安

+ CESA-2021:3807 Low CentOS 7 389-ds-base Security Update
https://lwn.net/Articles/876299/

+ CESA-2021:3810 Moderate CentOS 7 libxml2 Security Update
https://lwn.net/Articles/876301/

+ CESA-2020:3996 Moderate CentOS 7 libxml2 Security Update
https://lwn.net/Articles/876300/

+ Wireshark 3.4.10, 3.2.18 released
https://www.wireshark.org/docs/relnotes/wireshark-3.4.10.html
https://www.wireshark.org/docs/relnotes/wireshark-3.2.18.html

+ ISC BIND 9.17.20, 9.16.23 released
https://downloads.isc.org/isc/bind9/9.17.20/doc/arm/html/notes.html
https://downloads.isc.org/isc/bind9/9.16.23/doc/arm/html/notes.html

+ Linux kernel 5.14.19, 5.4.160 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.19
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.160

+ Apache Tomcat 8.5.73 Released
http://tomcat.apache.org/tomcat-8.0-doc/changelog.html#Tomcat_8.5.73_(schultz)

UPDATE: JVNVU#98072504 三菱電機製GOT2000シリーズ、GOT SIMPLEシリーズ、GT SoftGOT2000における不適切な入力確認の脆弱性
http://jvn.jp/vu/JVNVU98072504/index.html

JVNVU#90727507 FATEK Automation製WinProladderにおける複数の脆弱性
http://jvn.jp/vu/JVNVU90727507/index.html

ニュース解説
ゼロトラストでサーバー間通信はどう守る、Illumioが日本参入
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06254/?ST=nxt_thmit_security

2021年11月17日水曜日

17日 水曜日、仏滅

+ Python 3.9.9 hotfix release is now available
https://pythoninsider.blogspot.com/2021/11/python-399-hotfix-release-is-now.html

+ Rocky Linux 8.5 Available Now
https://rockylinux.org/news/rocky-linux-8-5-ga-release/

AWS AMIs Updated to 8.5
https://almalinux.org/blog/aws-amis-updated-to-85/

Announcing the latest release of CentOS Linux 8 (2111)
https://blog.centos.org/2021/11/announcing-the-latest-release-of-centos-linux-8-2111/?utm_source=rss&utm_medium=rss&utm_campaign=announcing-the-latest-release-of-centos-linux-8-2111

JVNVU#98072504 三菱電機製GOT2000シリーズ、GOT SIMPLEシリーズ、GT SoftGOT2000における不適切な入力確認の脆弱性
http://jvn.jp/vu/JVNVU98072504/index.html

JVNVU#92330101 三菱電機製 FA エンジニアリングソフトウェア製品における複数の脆弱性
http://jvn.jp/vu/JVNVU92330101/index.html

JVNVU#90224831 複数の三菱電機製 FA 製品における複数の脆弱性
http://jvn.jp/vu/JVNVU90224831/index.html

JVN#85492429 WordPress 用プラグイン Push Notifications for WordPress (Lite) におけるクロスサイトリクエストフォージェリの脆弱性
http://jvn.jp/jp/JVN85492429/index.html

JVN#22515597 rwtxt におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN22515597/index.html

勝村幸博の「今日も誰かが狙われる」
見えない脆弱性をソースコードに埋め込む、プログラマーも欺く「トロイのソース」
https://xtech.nikkei.com/atcl/nxt/column/18/00676/111300092/?ST=nxt_thmit_security

2021年11月16日火曜日

16日 火曜日、先負

+ RHSA-2021:4649 Moderate: gcc-toolset-10-binutils security update
https://access.redhat.com/errata/RHSA-2021:4649
CVE-2021-42574

+ RHSA-2021:4645 Important: kpatch-patch security update
https://access.redhat.com/errata/RHSA-2021:4645
CVE-2021-43267

+ Google Chrome 96.0.4664.45 released
https://chromereleases.googleblog.com/2021/11/stable-channel-update-for-desktop.html

+ Mozilla Thunderbird 91.3.1 released
https://www.thunderbird.net/en-US/thunderbird/91.3.1/releasenotes/

+ Apache Tomcat 10.0.13, 9.0.55 released
http://tomcat.apache.org/tomcat-10.0-doc/changelog.html#Tomcat_10.0.13_(markt)
http://tomcat.apache.org/tomcat-9.0-doc/changelog.html#Tomcat_9.0.55_(remm)

デジタル立国、実践への提言
首長と参謀役が明かす、「地方」を変えるデジタル活用の本質とは
https://xtech.nikkei.com/atcl/nxt/column/18/01813/111100008/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
バックドア設置の被害が発生したMovable Type、別のCMSでも対処が必要な理由
https://xtech.nikkei.com/atcl/nxt/column/18/00598/082600139/?ST=nxt_thmit_security

2021年11月15日月曜日

15日 月曜日、友引

+ AlmaLinux OS 8.5 Stable Now Available
https://almalinux.org/blog/almalinux-os-85-stable-now-available/

+ Linux kernel 5.15.2, 5.14.18, 5.10.79, 5.4.159, 4.19.217, 4.14.255, 4.9.290, 4.4.292 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.2
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.18
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.79
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.159
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.217
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.255
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.290
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.292

+ hitachi-sec-2021-139 Vulnerability in Hitachi Command Suite, Hitachi Ops Center API Configuration Manager,Hitachi Infrastructure Analytics Advisor and Hitachi Ops Center Analyzer
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-139/index.html
+ hitachi-sec-2021-139 Hitachi Command Suite製品, Hitachi Ops Center API Configuration Manager,Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center Analyzerにおける脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-139/index.html
CVE-2021-40438

+ Security hotfix available for?RoboHelp Server??| APSB21-87
https://helpx.adobe.com/security/products/robohelp-server/apsb21-87.html
CVE-2021-42727

+ Security Update Available for Adobe InCopy | APSB21-110
https://helpx.adobe.com/security/products/incopy/apsb21-110.html
CVE-2021-43015
CVE-2021-43016

+ Security update available for Adobe Creative Cloud Desktop Application | APSB21-111
https://helpx.adobe.com/security/products/creative-cloud/apsb21-111.html
CVE-2021-43017

JVNVU#92863203 WECON製PLC Editorに複数の脆弱性
http://jvn.jp/vu/JVNVU92863203/index.html

JVN#58407606 Unlimited Sitemap Generator におけるクロスサイトリクエストフォージェリの脆弱性
http://jvn.jp/jp/JVN58407606/index.html

JVNVU#95671889 Siemens製品に対するアップデート(2021年11月)
http://jvn.jp/vu/JVNVU95671889/index.html

UPDATE: JVNVU#90767599 複数のTCP/IPスタック製品における初期シーケンス番号の脆弱性
http://jvn.jp/vu/JVNVU90767599/index.html

2021年11月12日金曜日

12日 金曜日、大安

+ RHSA-2021:4622 Important: freerdp security update
https://access.redhat.com/errata/RHSA-2021:4622
CVE-2021-41159
CVE-2021-41160

+ About the security content of iCloud for Windows 13
https://support.apple.com/ja-jp/HT212953
CVE-2021-30852
CVE-2021-30814
CVE-2021-30835
CVE-2021-30847
CVE-2021-30823
CVE-2021-30849

+ PostgreSQL 14.1, 13.5, 12.9, 11.14, 10.19, and 9.6.24 Released!
https://www.postgresql.org/about/news/postgresql-141-135-129-1114-1019-and-9624-released-2349/
https://www.postgresql.org/docs/14/release-14-1.html
https://www.postgresql.org/docs/13/release-13-5.html
https://www.postgresql.org/docs/12/release-12-9.html
https://www.postgresql.org/docs/11/release-11-14.html
https://www.postgresql.org/docs/10/release-10-19.html
https://www.postgresql.org/docs/release/9.6.24/

+ VMSA-2021-0026 VMware Tanzu Application Service for VMs updates address a denial-of-service vulnerability (CVE-2021-22101)
https://www.vmware.com/security/advisories/VMSA-2021-0026.html
CVE-2021-22101

+ PostgreSQLの脆弱性情報(CVE-2021-23214, CVE-2021-23222)と新バージョン(14.1, 13.5, 12.9, 11.14, 10.19, 9.6.24)
https://security.sios.com/vulnerability/postgresql-security-vulnerability-20211112.html
CVE-2021-23214
CVE-2021-23222

JVN#75444925 EC-CUBE 2系における複数の脆弱性
http://jvn.jp/jp/JVN75444925/index.html

JVNVU#98788208 複数のSchneider Electric製品における脆弱性
http://jvn.jp/vu/JVNVU98788208/index.html

JVNVU#97939297 OSIsoft製PI Visionにおける複数の脆弱性
http://jvn.jp/vu/JVNVU97939297/index.html

JVNVU#98262671 Advantech 製 WebAccess/HMI Designer に複数の脆弱性
http://jvn.jp/vu/JVNVU98262671/index.html

JVNVU#91051134 Siemens 製品に対するアップデート (2021年5月)
http://jvn.jp/vu/JVNVU91051134/index.html

JVNVU#96269392 Siemens 製品に対するアップデート (2021年4月)
http://jvn.jp/vu/JVNVU96269392/index.html

JVNVU#91083521 Siemens 製品に対するアップデート (2021年2月)
http://jvn.jp/vu/JVNVU91083521/index.html

JVNVU#97501786 Siemens 製品に対するアップデート(2020年6月)
http://jvn.jp/vu/JVNVU97501786/index.html

メールアカウントを盗むフィッシングサイトに要注意、被害は既に1000件以上か
https://xtech.nikkei.com/atcl/nxt/news/18/11647/?ST=nxt_thmit_security



2021年11月11日木曜日

11日 木曜日、仏滅

+ RHSA-2021:4595 Moderate: binutils security update
https://access.redhat.com/errata/RHSA-2021:4595
CVE-2021-42574

+ RHSA-2021:4594 Moderate: gcc-toolset-11-binutils security update
https://access.redhat.com/errata/RHSA-2021:4594
CVE-2021-42574

+ RHSA-2021:4593 Moderate: annobin security update
https://access.redhat.com/errata/RHSA-2021:4593
CVE-2021-42574

+ RHSA-2021:4592 Moderate: gcc-toolset-10-annobin security update
https://access.redhat.com/errata/RHSA-2021:4592
CVE-2021-42574

+ RHSA-2021:4590 Moderate: rust-toolset:rhel8 security update
https://access.redhat.com/errata/RHSA-2021:4590
CVE-2021-42574

+ RHSA-2021:4586 Moderate: gcc-toolset-11-gcc security update
https://access.redhat.com/errata/RHSA-2021:4586
CVE-2021-42574

+ RHSA-2021:4585 Moderate: gcc-toolset-10-gcc security update
https://access.redhat.com/errata/RHSA-2021:4585
CVE-2021-42574

+ Announcing the GA release of Red Hat Enterprise Linux 8.5
https://access.redhat.com/announcements/6488381
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8/html/8.5_release_notes/index

+ Announcing the Beta release of Red Hat Enterprise Linux 8.5
https://access.redhat.com/announcements/6360652

+ curl 7.80.0 released
https://curl.se/changes.html#7_80_0

+ Announcing availability of Gitlab for the CentOS project
https://blog.centos.org/2021/11/announcing-availability-of-gitlab-for-the-centos-project/?utm_source=rss&utm_medium=rss&utm_campaign=announcing-availability-of-gitlab-for-the-centos-project

+ VMSA-2021-0025 VMware vCenter Server updates address a privilege escalation vulnerability (CVE-2021-22048)
https://www.vmware.com/security/advisories/VMSA-2021-0025.html
CVE-2021-22048

UPDATE: JVNVU#98988538 VISAM製VBASE Editorにおける複数の脆弱性
http://jvn.jp/vu/JVNVU98988538/index.html

JVNVU#95671889 Siemens製品に対するアップデート(2021年11月)
http://jvn.jp/vu/JVNVU95671889/index.html

JVNVU#91196719 Intel製品に複数の脆弱性(2021年11月)
http://jvn.jp/vu/JVNVU91196719/index.html

JVNVU#98850865 Unicodeを採用するコンパイラに双方向テキスト制御文字およびホモグリフ文字の意図しない制御を可能にする脆弱性
http://jvn.jp/vu/JVNVU98850865/index.html

JVNVU#99643588 Philips製MRIにおける複数の脆弱性
http://jvn.jp/vu/JVNVU99643588/index.html

JVNVU#96488996 mySCADA Technologies製myDESIGNERにディレクトリトラバーサルの脆弱性
http://jvn.jp/vu/JVNVU96488996/index.html

JVN#41119755 Movable Type の XMLRPC API における OS コマンドインジェクションの脆弱性
http://jvn.jp/jp/JVN41119755/index.html

JVN#69304877 CLUSTERPRO X および EXPRESSCLUSTER X における複数の脆弱性
http://jvn.jp/jp/JVN69304877/index.html

JVN#68066589 WordPress 用プラグイン Booking Package - Appointment Booking Calendar System におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN68066589/index.html

ニュース&リポート
日立が「脱PPAP」へ 大手IT10社で残るは3社
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/110400629/?ST=nxt_thmit_security

ニュース&リポート
NTTが社員の「働かせ方」改革 デジタルで転勤・単身赴任不要に
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/110400628/?ST=nxt_thmit_security

怖い脆弱性、正体と付き合い方
経営層にも一目瞭然、ヤフーが編み出したセキュリティーリスクの定量化とは
https://xtech.nikkei.com/atcl/nxt/column/18/01831/110900007/?ST=nxt_thmit_security

2021年11月10日水曜日

10日 水曜日、先負

+ Python 3.9.8 and 3.11.0a2 are now available
https://pythoninsider.blogspot.com/2021/11/python-398-and-3110a2-are-now-available.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+PythonInsider+%28Python+Insider%29

+ VU#999008 Compilers permit Unicode control and homoglyph characters
https://www.kb.cert.org/vuls/id/999008
CVE-2021-42574
CVE-2021-42694

+ Samba 4.15.2, 4.14.10 and 4.13.14 Security Releases are available for Download
https://www.samba.org/samba/history/samba-4.15.2.html
https://www.samba.org/samba/history/samba-4.14.10.html
https://www.samba.org/samba/history/samba-4.13.14.html

JVNVU#91161784 ヤマハ製のルーターにおける複数の脆弱性
http://jvn.jp/vu/JVNVU91161784/index.html

JVNVU#91156086 AzeoTech社製DAQFactoryにおける複数の脆弱性
http://jvn.jp/vu/JVNVU91156086/index.html

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
ワンタイムパスワードを突破 成功率8割をうたうサービス出現
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/110100068/?ST=nxt_thmit_security

2021年11月9日火曜日

9日 火曜日、友引

+ Postfix 3.6.3, 3.5.13, 3.4.23, 3.3.20 released
http://www.postfix.org/announcements/postfix-3.6.3.html
http://mirror.postfix.jp/postfix-release/official/postfix-3.6.3.HISTORY
http://mirror.postfix.jp/postfix-release/official/postfix-3.5.13.HISTORY
http://mirror.postfix.jp/postfix-release/official/postfix-3.4.23.HISTORY
http://mirror.postfix.jp/postfix-release/official/postfix-3.3.20.HISTORY

Books
個人データ活用を怖がるな『個人データ戦略活用 ステップで分かる改正個人情報保護法実務ガイドブック』
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00054/?ST=nxt_thmit_security

怖い脆弱性、正体と付き合い方
脆弱性対策はエンドレス、システムの安全な運用方法とは
https://xtech.nikkei.com/atcl/nxt/column/18/01831/110800006/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
自動車業界で続く顧客情報の不適切な取り扱い、営業担当が勝手に会員サービスに登録
https://xtech.nikkei.com/atcl/nxt/column/18/00598/082600137/?ST=nxt_thmit_security

2021年11月8日月曜日

8日 月曜日、先勝

+ Linux kernel 5.15.1, 5.14.17, 5.10.78, 5.4.158, 4.19.216 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.1
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.17
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.78
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.158
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.216

+ hitachi-sec-2021-138 File Permission Vulnerability in Hitachi Automation Director, Hitachi Infrastructure Analytics Advisor and Hitachi Ops Center
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-138/index.html
+ hitachi-sec-2021-138 Hitachi Automation Director, Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center製品におけるファイルパーミッションの脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-138/index.html

+ hitachi-sec-2021-137 Cross-site Scripting Vulnerability in Hitachi Infrastructure Analytics Advisor and Hitachi Ops Center Analyzer
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-137/index.html
+ hitachi-sec-2021-137 Hitachi Infrastructure Analytics AdvisorおよびHitachi Ops Center Analyzerにおけるクロスサイトスクリプティングの脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-137/index.html

Official CIS Benchmark for AlmaLinux and OpenSCAP Guide Now Published
https://almalinux.org/blog/official-cis-benchmark-for-almalinux-and-openscap-guide-now-published/

ニュース解説
WindowsもiPhoneも「陥落」、中国ハッキング大会の影響は日本に及ぶか
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06229/?ST=nxt_thmit_security

怖い脆弱性、正体と付き合い方
原因はバグだけじゃない、脆弱性を作り込まないシステム開発時の心得
https://xtech.nikkei.com/atcl/nxt/column/18/01831/102100004/?ST=nxt_thmit_security

ライトオンに不正アクセス、24万7600人分の顧客情報流出
https://xtech.nikkei.com/atcl/nxt/news/18/11590/?ST=nxt_thmit_security

JVNVU#90530218 Philips製Tasy EMRにおける複数のSQLインジェクションの脆弱性
http://jvn.jp/vu/JVNVU90530218/index.html

JVNVU#98988538 VISAM製VBASE Editorにおける複数の脆弱性
http://jvn.jp/vu/JVNVU98988538/index.html

2021年11月5日金曜日

5日 金曜日、仏滅

+ RHSA-2021:4134 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2021:4134
CVE-2021-38503
CVE-2021-38504
CVE-2021-38506
CVE-2021-38507
CVE-2021-38508
CVE-2021-38509

+ Mozilla Firefox 94.0.1 released
https://www.mozilla.org/en-US/firefox/94.0.1/releasenotes/

デジタル立国、実践への提言
「データは石油でなく土壌だ」とオープンデータの専門家が力説する理由
https://xtech.nikkei.com/atcl/nxt/column/18/01813/110200007/?ST=nxt_thmit_security

JVNVU#99394498 Sensormatic Electronics社製VideoEdgeにクロスサイトスクリプティングの脆弱性
http://jvn.jp/vu/JVNVU99394498/index.html

2021年11月4日木曜日

4日 木曜日、友引

+ RHSA-2021:4116 Important: firefox security update
https://access.redhat.com/errata/RHSA-2021:4116
CVE-2021-38503
CVE-2021-38504
CVE-2021-38506
CVE-2021-38507
CVE-2021-38508
CVE-2021-38509

+ RHSA-2021:4123 Important: firefox security update
https://access.redhat.com/errata/RHSA-2021:4123
CVE-2021-38503
CVE-2021-38504
CVE-2021-38506
CVE-2021-38507
CVE-2021-38508
CVE-2021-38509

+ RHSA-2021:4122 Important: kpatch-patch security update
https://access.redhat.com/errata/RHSA-2021:4122
CVE-2020-36385
CVE-2021-0512

+ Mozilla Firefox 94.0 released
https://www.mozilla.org/en-US/firefox/94.0/releasenotes/

+ Mozilla Foundation Security Advisory 2021-48 Security Vulnerabilities fixed in Firefox 94
https://www.mozilla.org/en-US/security/advisories/mfsa2021-48/
CVE-2021-38503
CVE-2021-38504
CVE-2021-38505
CVE-2021-38506
CVE-2021-38507
MOZ-2021-0003
CVE-2021-38508
MOZ-2021-0004
CVE-2021-38509
CVE-2021-38510
MOZ-2021-0005
MOZ-2021-0006
MOZ-2021-0007

+ nginx 1.21.4 released
http://nginx.org/en/CHANGES

+ Mozilla Foundation Security Advisory 2021-50 Security Vulnerabilities fixed in Thunderbird 91.3
https://www.mozilla.org/en-US/security/advisories/mfsa2021-50/
CVE-2021-38503
CVE-2021-38504
CVE-2021-38505
CVE-2021-38506
CVE-2021-38507
MOZ-2021-0008
CVE-2021-38508
CVE-2021-38509
CVE-2021-38510
MOZ-2021-0007

+ Mozilla Thunderbird 91.3.0 released
https://www.thunderbird.net/en-US/thunderbird/91.3.0/releasenotes/

+ Linux kernel 5.15, 5.14.16, 5.10.77, 5.4.157, 4.19.215, 4.14.254, 4.9.289, 4.4.291 released
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/tree/?h=v5.15
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.16
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.77
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.157
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.215
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.254
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.289
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.291

+ Apache POI 5.1.0 available
http://poi.apache.org/changes.html#5.1.0

+ ClamAV 0.103.4 and 0.104.1 patch releases
https://blog.clamav.net/2021/11/clamav-01034-and-01041-patch-releases.html

+ UPDATE: JVNVU#91101819 ISC BINDにサービス運用妨害(DoS)の脆弱性
http://jvn.jp/vu/JVNVU91101819/index.html

+ Linux Kernelの脆弱性(CVE-2021-43267)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20211004.html
CVE-2021-43267

Red Hat Enterprise Linux 9.0 Beta
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/9-beta/html-single/9.0_release_notes/index

CentOS Community Newsletter: November 2021
https://blog.centos.org/2021/11/centos-community-newsletter-november-2021/?utm_source=rss&utm_medium=rss&utm_campaign=centos-community-newsletter-november-2021

マルウエア徹底解剖
攻撃拡大中LockBit2.0の正体
[第24回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/111900071/102200024/?ST=nxt_thmit_security

勝村幸博の「今日も誰かが狙われる」
AIが生成する「実在しない人物の写真」、実は簡単に見破る方法があった
https://xtech.nikkei.com/atcl/nxt/column/18/00676/102800091/?ST=nxt_thmit_security

いざ東京五輪、縮小開催支えるデジタルの力
東京五輪を狙った4.5億回のサイバー攻撃、防ぎきった官民の連携力とは
https://xtech.nikkei.com/atcl/nxt/column/18/01715/110200013/?ST=nxt_thmit_security

2021年11月2日火曜日

2日 火曜日、赤口

+ RHSA-2021:4044 Important: flatpak security update
https://access.redhat.com/errata/RHSA-2021:4044
CVE-2021-41133

+ RHSA-2021:4033 Moderate: binutils security update
https://access.redhat.com/errata/RHSA-2021:4033
VE-2021-42574

+ RHSA-2021:4042 Important: flatpak security update
https://access.redhat.com/errata/RHSA-2021:4042
CVE-2021-41133

+ PHP 7.3.32 released
https://www.php.net/ChangeLog-7.php#7.3.32

+ JVNVU#91101819 ISC BINDにサービス運用妨害(DoS)の脆弱性
http://jvn.jp/vu/JVNVU91101819/index.html
CVE-2021-25219

October 2021 Board Meeting Minutes
https://blog.centos.org/2021/11/october-2021-board-meeting-minutes/?utm_source=rss&utm_medium=rss&utm_campaign=october-2021-board-meeting-minutes

CentOS Promo SIG quarterly report, November 2021
https://blog.centos.org/2021/11/centos-promo-sig-quarterly-report-november-2021/?utm_source=rss&utm_medium=rss&utm_campaign=centos-promo-sig-quarterly-report-november-2021

CPE Quarterly Update Q3 2021
https://blog.centos.org/2021/11/cpe-quarterly-update-q3-2021/?utm_source=rss&utm_medium=rss&utm_campaign=cpe-quarterly-update-q3-2021

令和時代のネットワーク防衛術
「パスワードレス時代」が到来
[第2回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/092100119/102000002/?ST=nxt_thmit_security

ニュース解説
「仮想製鉄所」で露呈、ローカル5Gに迫るセキュリティーリスク
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06214/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
覚えがないのに届くLOHACOの発送確認メール、アスクル情報漏洩の意外な一部始終
https://xtech.nikkei.com/atcl/nxt/column/18/00598/082600138/?ST=nxt_thmit_security

ニュース解説
市場規模10兆円超えの分散型金融「DeFi」とは何か、日銀の専門家が解説
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06216/?ST=nxt_thmit_security

徳島県の町立病院でランサムウエア感染、侵入経路は遠隔保守用の通信回線か
https://xtech.nikkei.com/atcl/nxt/news/18/11561/?ST=nxt_thmit_security

2021年11月1日月曜日

1日 月曜日、大安

+ Samba 4.13.13 Available for Download
https://www.samba.org/samba/history/samba-4.13.13.html

+ hitachi-sec-2021-136 Multiple Vulnerabilities in Cosminexus
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-136/index.html
+ hitachi-sec-2021-136 Cosminexusにおける複数の脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-136/index.html
CVE-2021-35550
CVE-2021-35556
CVE-2021-35559
CVE-2021-35561
CVE-2021-35564
CVE-2021-35565
CVE-2021-35567
CVE-2021-35578
CVE-2021-35586
CVE-2021-35588
CVE-2021-35603

+ hitachi-sec-2021-135 Authentication Bypass Vulnerability in Hitachi Device Manager
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2021-135/index.html
+ hitachi-sec-2021-135 Hitachi Device Managerにおける認証バイパスの脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2021-135/index.html

+ PostgreSQL JDBC Driver 42.3.1 Released
https://jdbc.postgresql.org/documentation/changelog.html#version_42.3.1

+ Linux Kernelの脆弱性(CVE-2021-43057)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20211029.html
CVE-2021-43057

+ BIND 9の脆弱性情報(Medium: CVE-2021-25219)と新バージョン(9.11.36, 9.16.22, 9.17.19 )
https://security.sios.com/vulnerability/bind-security-vulnerability-20211028-2.html
CVE-2021-25219

+ BIND 9の脆弱性情報(Medium: CVE-2021-25219)と新バージョン(9.11.36, 9.16.22, 9.17.19 )
https://security.sios.com/vulnerability/bind-security-vulnerability-20211028.html
CVE-2021-25219

+ Apache HTTP Server 2.4.50 Remote Code Execution
https://cxsecurity.com/issue/WLB-2021100131
CVE-2021-42013

NFV SIG quarterly report
https://blog.centos.org/2021/10/nfv-sig-quarterly-report-2/?utm_source=rss&utm_medium=rss&utm_campaign=nfv-sig-quarterly-report-2

ClamAV 0.100 End of Life TODAY and reminder of upcoming 0.101 and 0.102 EOL
https://blog.clamav.net/2021/10/clamav-0100-end-of-life-today-and.html

徹底解説 Web新技術
標準仕様はW3CからWHATWGに WebHIDやWASMに関心高まる
Part 3 最新動向
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/102200122/102200003/?ST=nxt_thmit_security

徹底解説 Web新技術
サードパーティーCookieは限界 サンドボックスやリレーで守る
Part 2 プライバシー保護
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/102200122/102200002/?ST=nxt_thmit_security

徹底解説 Web新技術
最新のHTTP/3ではUDPを採用 オーバーヘッドを最小限に
Part 1 高速化
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/102200122/102200001/?ST=nxt_thmit_security

デジタル立国、実践への提言
広島県の湯﨑知事が「変化の時代はDXのチャンス」と断言できる理由
https://xtech.nikkei.com/atcl/nxt/column/18/01813/102800006/?ST=nxt_thmit_security

ニュース解説
日立も「脱PPAP」、大手ITベンダー10社で残るは3社
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06211/?ST=nxt_thmit_security

UPDATE: JVNVU#90041391 オムロン製CX-Supervisorにおける領域外のメモリ参照の脆弱性
http://jvn.jp/vu/JVNVU90041391/index.html

JVNVU#90611688 Sensormatic Electronics社製victorにハードコードされた認証情報の使用の脆弱性
http://jvn.jp/vu/JVNVU90611688/index.html

JVNVU#99414749 複数のDelta Electronics製品に複数の脆弱性
http://jvn.jp/vu/JVNVU99414749/index.html

JVN#69304877 CLUSTERPRO X および EXPRESSCLUSTER X における複数の脆弱性
http://jvn.jp/jp/JVN69304877/index.html

JVN#49465877 Android アプリ「メルカリ(メルペイ)-フリマアプリ&スマホ決済」における Intent の取り扱い不備に関する脆弱性
http://jvn.jp/jp/JVN49465877/index.html

JVN#60553023 ESET Cyber Security および ESET Endpoint シリーズにおけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN60553023/index.html