2022年4月4日月曜日

4日 月曜日、赤口

+ Linux kernel 4.14.275 released
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.275

+ Release notes for Microsoft Edge Security Updates
April 1, 2022
https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#april-1-2022
CVE-2022-24523
CVE-2022-24475
CVE-2022-26891
CVE-2022-26895
CVE-2022-26894
CVE-2022-26900
CVE-2022-26908
CVE-2022-26909
CVE-2022-26912

+ VMSA-2022-0010 VMware Response to Spring Framework Remote Code Execution Vulnerability (CVE-2022-22965)
https://www.vmware.com/security/advisories/VMSA-2022-0010.html
CVE-2022-22965

+ Apache Tomcat 10.0.20, 9.0.62, 8.5.78 Released
https://tomcat.apache.org/tomcat-10.0-doc/changelog.html#Tomcat_10.0.20_(markt)
https://tomcat.apache.org/tomcat-9.0-doc/changelog.html#Tomcat_9.0.62_(remm)
https://tomcat.apache.org/tomcat-8.5-doc/changelog.html#Tomcat_8.5.78_(markt)

Rocky Linux Project shifts focus to Rocky GNU/Hurd
https://rockylinux.org/news/future-is-rocky-gnu-hurd/

JVNVU#98676431 光洋電子工業製Screen Creator Advance 2におけるスタックベースのバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU98676431/index.html

JVNVU#97043819 PTC製Axeda agentおよびAxeda Desktop Server for Windowsにおける複数の脆弱性
http://jvn.jp/vu/JVNVU97043819/index.html

JVNVU#94675398 Spring Frameworkにおける不適切なデータバインディング処理による任意コード実行の脆弱性
http://jvn.jp/vu/JVNVU94675398/index.html

JVNVU#96577897 三菱電機製FA製品における複数の脆弱性
http://jvn.jp/vu/JVNVU96577897/index.html

JVNVU#96731806 Hitachi Energy社製LinkOne WebViewにおける複数の脆弱性
http://jvn.jp/vu/JVNVU96731806/index.html

事業を止めるな、ランサムウエア対策の勘所
己を知る「脅威インテリジェンス」でランサムウエア攻撃を防ぐ、竹中工務店の活用法
https://xtech.nikkei.com/atcl/nxt/column/18/02007/033100002/?ST=nxt_thmit_security

経済安全保障、ITへの影響は
「時代は変わった」、ITや先端技術と切り離せない経済安保推進法案の中身とは
https://xtech.nikkei.com/atcl/nxt/column/18/02014/040100001/?ST=nxt_thmit_security

マルウエア徹底解剖
ランサム攻撃の起点になる「IAB」
[第29回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/111900071/031500029/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿