2022年4月13日水曜日

13日 水曜日、先負

+ Linux kernel 4.9.310 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.310

+ TortoiseSVN 1.14.3 released
https://tortoisesvn.net/tsvn_1.14_releasenotes.html

+ Mozilla Firefox 99.0.1 released
https://www.mozilla.org/en-US/firefox/99.0.1/releasenotes/

+ 2022 年 4 月のセキュリティ更新プログラム
https://msrc.microsoft.com/update-guide/releaseNote/2022-Apr

+ S2-062 Forced OGNL evaluation, when evaluated on raw not validated user input in tag attributes, may lead to remote code execution
https://cwiki.apache.org/confluence/display/WW/S2-062
CVE-2021-31805

+ Struts 2のリモートコード実行の脆弱性情報(Important: CVE-2021-31805)
https://security.sios.com/vulnerability/struts-security-vulnerability-20220413.html
CVE-2021-31805

+ GNU gzip zgrep ユーティリティの脆弱性(Important: CVE-2022-1271)
https://security.sios.com/vulnerability/gzip-security-vulnerability-20220411.html
CVE-2022-1271

日経コンピュータ 中田敦のGAFA深読み
グーグル、次のターゲットはどこか セキュリティー企業に買収攻勢
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100111/033000071/?ST=nxt_thmit_security

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
「目的は金銭」と誤認させデータ破壊 ウクライナ侵攻数時間前の攻撃
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/033000079/?ST=nxt_thmit_security

エディオンに不正アクセス、個人情報7万件超が消去され流出した可能性
https://xtech.nikkei.com/atcl/nxt/news/18/12610/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿