2021年12月21日火曜日

21日 火曜日、仏滅

+ Mozilla Foundation Security Advisory 2021-55 Security Vulnerabilities fixed in Thunderbird 91.4.1
https://www.mozilla.org/en-US/security/advisories/mfsa2021-55/
CVE-2021-4126
CVE-2021-44538

+ Mozilla Thunderbird 91.4.1 released
https://www.thunderbird.net/en-US/thunderbird/91.4.1/releasenotes/

+ Apache HTTP Server 2.4.52 released
https://downloads.apache.org/httpd/Announcement2.4.html
https://dlcdn.apache.org//httpd/CHANGES_2.4.52

+ UPDATE: JVNVU#96768815 Apache Log4jにおける任意のコードが実行可能な脆弱性
http://jvn.jp/vu/JVNVU96768815/index.html

+ Apache HTTP Serverの脆弱性情報(Moderate: CVE-2021-44224, High: CVE-2021-44790)と新バージョン(2.4.52)
https://security.sios.com/vulnerability/apache-security-vulnerability-20211220.html
CVE-2021-44224
CVE-2021-44790

+ SELinux/iptablesとApache Log4jの任意のコード実行の脆弱性(Log4Shell: CVE-2021-44228)
https://security.sios.com/security/apache-log4j-selinux-poc-20211219.html
CVE-2021-44228

piyokangoの週刊システムトラブル
三菱UFJニコスがカード情報を誤送信、点検者が削除すべき情報に気付かなかった理由
https://xtech.nikkei.com/atcl/nxt/column/18/00598/082600144/?ST=nxt_thmit_security

JVN#79798166 GroupSession における複数の脆弱性
http://jvn.jp/jp/JVN79798166/index.html

0 件のコメント:

コメントを投稿