2022年3月9日水曜日

9日 水曜日、友引

+ Linux kernel 5.16.13, 5.15.27, 5.10.104, 5.4.183, 4.19.233, 4.14.270, 4.9.305 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.13
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.27
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.104
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.183
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.233
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.270
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.305

+ Mozilla Firefox 98.0 released
https://www.mozilla.org/en-US/firefox/98.0/releasenotes/

+ Mozilla Foundation Security Advisory 2022-10 Security Vulnerabilities fixed in Firefox 98
https://www.mozilla.org/en-US/security/advisories/mfsa2022-10/
CVE-2022-26383
CVE-2022-26384
CVE-2022-26387
CVE-2022-26381
CVE-2022-26382
CVE-2022-26385
CVE-2022-0843

+ 2022 年 3 月のセキュリティ更新プログラム
https://msrc.microsoft.com/update-guide/releaseNote/2022-Mar

+ Linux Kernelの脆弱性(Important: CVE-2022-0847 (Dirty Pipe))
https://security.sios.com/vulnerability/kernel-security-vulnerability-20220309.html
CVE-2022-0847

+ Linux Kernel 5.8 < 5.16.11 Local Privilege Escalation (DirtyPipe)
https://cxsecurity.com/issue/WLB-2022030042
CVE-2022-0847

勝村幸博の「今日も誰かが狙われる」
脆弱性攻撃ツールは5000万円超の高値も、「犯罪」サイトへの潜入調査で明らかに
https://xtech.nikkei.com/atcl/nxt/column/18/00676/030300101/?ST=nxt_thmit_security

JVNVU#90673830 WPS Office for Windows のインストーラにACL設定不備の脆弱性
http://jvn.jp/vu/JVNVU90673830/index.html

0 件のコメント:

コメントを投稿