2022年2月25日金曜日

25日 金曜日、先勝

+ RHSA-2022:0672 Moderate: ruby:2.5 security update
https://access.redhat.com/errata/RHSA-2022:0672
CVE-2021-31799
CVE-2021-31810
CVE-2021-32066

+ Mozilla Foundation Security Advisory 2022-08 Mozilla VPN local privilege escalation vis uncontrolled OpenSSL search path
https://www.mozilla.org/en-US/security/advisories/mfsa2022-08/
CVE-2022-0517

+ VU#383864 Visual Voice Mail (VVM) services transmit unencrypted credentials via SMS
https://www.kb.cert.org/vuls/id/383864

+ Nmap 7.00 Released
https://nmap.org/7/

+ Linux Kernelの脆弱性(Important: CVE-2022-25636)
https://security.sios.com/vulnerability/kernel-security-vulnerability-20220225.html
CVE-2022-25636

JVNVU#97325177 GE Digital製Proficy CIMPLICITYにおける不適切な権限管理の脆弱性
http://jvn.jp/vu/JVNVU97325177/index.html

JVNVU#94700112 WIN-911 2021におけるファイルアクセス権の不適切な初期設定の脆弱性
http://jvn.jp/vu/JVNVU94700112/index.html

イラストで学ぶネットワークキーワード
暗号化
他者が読めないようにデータを変換する技術
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091900032/021600042/?ST=nxt_thmit_security

ニュース解説
積水ハウスやワコールなど非IT企業も「脱PPAP」へ、背中を押したEmotet被害
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06583/?ST=nxt_thmit_security

経産省などがサイバー対策強化呼びかけ、ウクライナ緊迫やEmotet流行で
https://xtech.nikkei.com/atcl/nxt/news/18/12299/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿