2021年12月2日木曜日

2日 木曜日、先勝

+ RHSA-2021:4903 Critical: nss security update
https://access.redhat.com/errata/RHSA-2021:4903
CVE-2021-43527

+ Mozilla Foundation Security Advisory 2021-51 Memory corruption in NSS via DER-encoded DSA and RSA-PSS signatures
https://www.mozilla.org/en-US/security/advisories/mfsa2021-51/
CVE-2021-43527

+ Linux kernel 5.15.6, 5.10.83, 5.4.163, 4.19.219 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.6
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.83
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.163
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.219

令和時代のネットワーク防衛術
注目集める「ゼロトラスト」の正体
[第3回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/092100119/111800003/?ST=nxt_thmit_security

ニュース解説
IT連が「セキュリティー格付け」星付き企業42社発表、情報開示が進むワケ
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06318/?ST=nxt_thmit_security

UPDATE: JVNVU#94119363 InHand Networks製ルーターIR615に複数の脆弱性
http://jvn.jp/vu/JVNVU94119363/index.html

UPDATE: JVNVU#90467655 複数の RTOS やライブラリなどにメモリ割り当て処理における脆弱性 ("BadAlloc")
http://jvn.jp/vu/JVNVU90467655/index.html

JVNVU#99703521 Xylem製Aanderaa GeoViewにおけるSQLインジェクションの脆弱性
http://jvn.jp/vu/JVNVU99703521/index.html

JVNVU#92916531 Delta Electronics製CNCSoftにおけるバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU92916531/index.html

JVNVU#99480250 Controlled Electronic Management Systems製CEM Systems AC2000に境界条件の判定に関する脆弱性
http://jvn.jp/vu/JVNVU99480250/index.html

JVNVU#97967173 Hitachi Energy製Retail OperationsおよびCSB Softwareに不適切なアクセス制御の脆弱性
http://jvn.jp/vu/JVNVU97967173/index.html

0 件のコメント:

コメントを投稿