2022年3月14日月曜日

14日 月曜日、先勝

+ Linux kernel 5.16.14, 5.15.28, 5.10.105, 5.4.184, 4.19.234, 4.14.271, 4.9.306 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.14
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.28
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.105
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.184
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.234
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.271
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.306

+ RHSA-2022:0824 Critical: firefox security and bug fix update
https://access.redhat.com/errata/RHSA-2022:0824
CVE-2022-25235
CVE-2022-25236
CVE-2022-25315
CVE-2022-26381
CVE-2022-26383
CVE-2022-26384
CVE-2022-26386
CVE-2022-26387
CVE-2022-26485
CVE-2022-26486

+ RHSA-2022:0830 Important: .NET 5.0 security and bugfix update
https://access.redhat.com/errata/RHSA-2022:0830
CVE-2020-8927
CVE-2022-24464
CVE-2022-24512

+ RHSA-2022:0827 Important: .NET Core 3.1 security and bugfix update
https://access.redhat.com/errata/RHSA-2022:0827
CVE-2020-8927
CVE-2022-24464
CVE-2022-24512

+ RHSA-2022:0826 Important: .NET 6.0 security and bugfix update
https://access.redhat.com/errata/RHSA-2022:0826
VE-2022-24464
CVE-2022-24512

+ RHSA-2022:0825 Important: kernel security, bug fix, and enhancement update
https://access.redhat.com/errata/RHSA-2022:0825
CVE-2021-0920
CVE-2021-4154
CVE-2022-0330
CVE-2022-0435
CVE-2022-0492
CVE-2022-0516
CVE-2022-0847
CVE-2022-22942

+ RHSA-2022:0818 Critical: firefox security update
https://access.redhat.com/errata/RHSA-2022:0818
CVE-2022-25235
CVE-2022-25236
CVE-2022-25315
CVE-2022-26381
CVE-2022-26383
CVE-2022-26384
CVE-2022-26386
CVE-2022-26387
CVE-2022-26485
CVE-2022-26486

+ TortoiseSVN 1.14.2 released
https://tortoisesvn.net/tsvn_1.14_releasenotes.html

+ PhpMyAdminの脆弱性(Moderate: CVE-2022-0813)と新バージョン(4.9.10, 5.1.3)
https://security.sios.com/vulnerability/phpmyadmin-security-vulnerability-20220311.html
CVE-2022-0813

+ Zabbix 5.0.17 Remote Code Execution
https://cxsecurity.com/issue/WLB-2022030059

hitachi-sec-2022-111 Vulnerability in Cosminexus HTTP Server and Hitachi Web Server
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2022-111/index.html
hitachi-sec-2022-111 Cosminexus HTTP ServerおよびHitachi Web Serverにおける脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2022-111/index.html

hitachi-sec-2022-110 Vulnerability in Cosminexus HTTP Server
https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2022-110/index.html
hitachi-sec-2022-110 Cosminexus HTTP Serverにおける脆弱性
https://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/hitachi-sec-2022-110/index.html

UPDATE: JVNVU#97043819 PTC製Axeda agentおよびAxeda Desktop Server for Windowsにおける複数の脆弱性
http://jvn.jp/vu/JVNVU97043819/index.html

UPDATE: JVNVU#91709091 Siemens製品に対するアップデート(2022年3月)
http://jvn.jp/vu/JVNVU91709091/index.html

UPDATE: JVNVU#98748974 Siemens製品に対するアップデート(2022年2月)
http://jvn.jp/vu/JVNVU98748974/index.html

JVNVU#90770748 Wibu-Systems AG 製 CodeMeter に複数の脆弱性
http://jvn.jp/vu/JVNVU90770748/index.html

JVNVU#99391968 Trend Micro Portable Securityの管理プログラムインストーラにおけるDLL読み込みに関する脆弱性
http://jvn.jp/vu/JVNVU99391968/index.html

日経コンピュータ「ITが危ない」
トヨタの工場を止めたサイバー攻撃 サプライチェーン攻撃のリスクが露呈
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092400133/030900072/?ST=nxt_thmit_security

デンソーが再びランサムウエア被害、今回は設計・開発を担うドイツ法人が標的に
https://xtech.nikkei.com/atcl/nxt/news/18/12411/?ST=nxt_thmit_security

東映アニメーションが不正アクセス被害、納品遅延で「ダイの大冒険」など放映延期
https://xtech.nikkei.com/atcl/nxt/news/18/12409/?ST=nxt_thmit_security

「ノア」生産のトヨタ車体2工場も一時停止、小島プレス工業のサイバー被害の影響で
https://xtech.nikkei.com/atcl/nxt/news/18/12408/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿