2021年12月23日木曜日

23日 木曜日、赤口

+ Mozilla Firefox 95.0.2 released
https://www.mozilla.org/en-US/firefox/95.0.2/releasenotes/

+ CESA-2021:5206 Moderate CentOS 7 log4j Security Update
https://lwn.net/Articles/879470/

+ CESA-2021:5195 Moderate CentOS 7 ipa Security Update
https://lwn.net/Articles/879469/

+ CESA-2021:5192 Important CentOS 7 samba Security Update
https://lwn.net/Articles/879472/

+ CESA-2021:5206 Moderate CentOS 7 log4j Security Update
https://lwn.net/Articles/879471/

+ CESA-2021:5014 Important CentOS 7 firefox Security Update
https://lwn.net/Articles/879468/

+ UPDATE: JVNVU#96768815 Apache Log4jにおける任意のコードが実行可能な脆弱性
http://jvn.jp/vu/JVNVU96768815/index.html

マルウエアEmotetが復活 「PPAPブロック」で予防を
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/121300650/?ST=nxt_thmit_security

セキュリティーを星で「格付け」 42社発表、情報開示が進むワケ
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/121300651/?ST=nxt_thmit_security

piyokangoの月刊システムトラブル
最凶マルウエアEmotetが復活 手口は従来と変わらず
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/031800050/122000034/?ST=nxt_thmit_security

イラストでわかるネットワークの基礎
不正侵入を検知して防御するセキュリティーシステム、「IDS/IPS」とは
https://xtech.nikkei.com/atcl/nxt/column/18/01842/112200002/?ST=nxt_thmit_security

ニュース解説
サイバー攻撃訓練に500人超が集結、防御の要「横連携」を鍛える
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06385/?ST=nxt_thmit_security

VU#692873 Saviynt Enterprise Identity Cloud vulnerable to local user enumeration and authentication bypass
https://www.kb.cert.org/vuls/id/692873

JVNVU#95273272 Fresenius Kabi製Agilia Connect Infusion Systemにおける複数の脆弱性
http://jvn.jp/vu/JVNVU95273272/index.html

JVNVU#90153325 mySCADA製myPROに複数の脆弱性
http://jvn.jp/vu/JVNVU90153325/index.html

JVNVU#98985384 Horner Automation製Cscape EnvisionRVに不適切な入力検証の脆弱性
http://jvn.jp/vu/JVNVU98985384/index.html

JVNVU#97200167 WECON製LeviStudioUにおける複数の脆弱性
http://jvn.jp/vu/JVNVU97200167/index.html

JVNVU#91777745 Emerson製DeltaVにおける複数の脆弱性
http://jvn.jp/vu/JVNVU91777745/index.html

JVNVU#95429813 QNAP製ネットワークビデオレコーダー製品における複数の脆弱性
http://jvn.jp/vu/JVNVU95429813/index.html

JVNVU#94306028 Schneider Electric製の複数のラック電力分配ユニット(PDU)におけるアクセス権のないユーザが機微な情報にアクセス可能な脆弱性
http://jvn.jp/vu/JVNVU94306028/index.html

JVN#66422035 Yappli で作成された Android アプリケーションにおける Custom URL Scheme の処理にアクセス制限不備の脆弱性
http://jvn.jp/jp/JVN66422035/index.html

0 件のコメント:

コメントを投稿