2021年12月16日木曜日

16日 木曜日、大安

+ About the security content of Safari 15.2
https://support.apple.com/ja-jp/HT212982
CVE-2021-30934
CVE-2021-30936
CVE-2021-30951
CVE-2021-30952
CVE-2021-30984
CVE-2021-30953
CVE-2021-30954

+ ISC BIND 9.17.21, 9.16.24 released
https://downloads.isc.org/isc/bind9/9.17.21/doc/arm/html/notes.html
https://downloads.isc.org/isc/bind9/9.16.24/doc/arm/html/notes.html

+ UPDATE: VMSA-2021-0028.3 VMware Response to Apache Log4j Remote Code Execution Vulnerability (CVE-2021-44228, CVE-2021-45046)
https://www.vmware.com/security/advisories/VMSA-2021-0028.html

+ VU#930724 Apache Log4j allows insecure JNDI lookups
https://www.kb.cert.org/vuls/id/930724
CVE-2021-4104
CVE-2021-44228
CVE-2021-45046

+ UPDATE: JVNVU#96768815 Apache Log4jにおける任意のコードが実行可能な脆弱性
http://jvn.jp/vu/JVNVU96768815/index.html

Celebrating 500K Docker Pulls!
https://almalinux.org/blog/celebrating-500k-docker-pulls/

Books
新しい省庁がコンプライアンスにこだわるのはなぜ? デジタル庁の疑問8
村井純・慶応大教授に聞く、デジタル庁10の疑問
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00087/?ST=nxt_thmit_security

Books
国民が信頼できるシステムを作れるのか? デジタル庁の疑問7
村井純・慶応大教授に聞く、デジタル庁10の疑問
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00086/?ST=nxt_thmit_security

JVNVU#94926489 Hillrom 製 Welch Allyn medical device management tools に複数の脆弱性
http://jvn.jp/vu/JVNVU94926489/index.html

JVNVU#91051134 Siemens 製品に対するアップデート (2021年5月)
http://jvn.jp/vu/JVNVU91051134/index.html

JVNVU#96592426 Siemens製品に対するアップデート(2021年12月)
http://jvn.jp/vu/JVNVU96592426/index.html

JVNVU#93378426 Advantech製R-SeeNetにおける複数の脆弱性
http://jvn.jp/vu/JVNVU93378426/index.html

JVNVU#94306028 Schneider Electric製の複数のラック電力分配ユニット(PDU)におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/vu/JVNVU94306028/index.html

0 件のコメント:

コメントを投稿