2021年12月13日月曜日

13日 月曜日、友引

+ VMSA-2021-0028.1 VMware Response to Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228)
https://www.vmware.com/security/advisories/VMSA-2021-0028.html
CVE-2021-44228

+ Apache Struts 2.5.28 General Availability
https://struts.apache.org/announce-2021#a20211212

+ Apache Log4jの任意のコード実行の脆弱性(Log4Shell: CVE-2021-44228)
https://security.sios.com/vulnerability/misc-security-vulnerability-20211212.html
CVE-2021-44228

+ Log4j2 Remote Code Execution PoC
https://cxsecurity.com/issue/WLB-2021120046

+ Microsoft Office Word MSHTML Remote Code Execution
https://cxsecurity.com/issue/WLB-2021120045
VE-2021-40444

Community Update - December 2021 - Q4
https://rockylinux.org/news/community-update-december-2021/

Books
コロナ禍で露呈した「デジタル敗戦」が設立の理由? デジタル庁の疑問2
村井純・慶応大教授に聞く、デジタル庁10の疑問
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00081/?ST=nxt_thmit_security

Books
発足前夜、村井教授は何を想った? デジタル庁の疑問1
村井純・慶応大教授に聞く、デジタル庁10の疑問
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00080/?ST=nxt_thmit_security

JVNVU#99957967 Hillrom製Welch Allyn Cardio製品における代替パスまたはチャネルを利用した認証回避の脆弱性
http://jvn.jp/vu/JVNVU99957967/index.html

JVNVU#92249787 複数のHitachi Energy製品における不適切なアクセス制御の脆弱性
http://jvn.jp/vu/JVNVU92249787/index.html

JVNVU#91777908 WECON製LeviStudioUにスタックベースのバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU91777908/index.html

0 件のコメント:

コメントを投稿