2022年4月5日火曜日

5日 火曜日、先勝

+ RHSA-2022:1174 Moderate: Red Hat Ceph Storage 5.1 Security, Enhancement, and Bug Fix update
https://access.redhat.com/errata/RHSA-2022:1174
CVE-2021-3524
CVE-2021-3531
CVE-2021-3979

+ Google Chrome 100.0.4896.75 released
https://chromereleases.googleblog.com/2022/04/stable-channel-update-for-desktop.html

+ Zabbix 6.0.3, 5.4.12, 5.0.22 released
https://www.zabbix.com/rn/rn6.0.3
https://www.zabbix.com/rn/rn5.4.12
https://www.zabbix.com/rn/rn5.0.22

+ Apache Struts 2.5.30 released
https://struts.apache.org/announce-2022#a20220404

UPDATE: JVNVU#94675398 Spring Frameworkにおける不適切なデータバインディング処理による任意コード実行の脆弱性
http://jvn.jp/vu/JVNVU94675398/index.html

JVNVU#95172907 Schneider Electric製SCADAPack WorkbenchにおけるXML外部実体参照(XXE)に関する脆弱性
http://jvn.jp/vu/JVNVU95172907/index.html

JVNVU#97700138 Hitachi Energy製e-mesh EMSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU97700138/index.html

JVNVU#94149543 富士電機製Alpha5のローダソフトにおける複数の脆弱性
http://jvn.jp/vu/JVNVU94149543/index.html

JVNVU#99583039 General Electric Renewable Energy製MDS Radiosにおける複数の脆弱性
http://jvn.jp/vu/JVNVU99583039/index.html

経済安全保障、ITへの影響は
ウクライナ危機
ZHD・NEC・富士通が経済安保に本腰、ロシアのウクライナ侵攻に即応できたわけ
https://xtech.nikkei.com/atcl/nxt/column/18/02014/040200002/?ST=nxt_thmit_security

事業を止めるな、ランサムウエア対策の勘所
荏原はグローバルで健康診断・積水化学はボヤで消火、ランサムウエア対策の現実解
https://xtech.nikkei.com/atcl/nxt/column/18/02007/040100003/?ST=nxt_thmit_security

新社会人は危ない?よくあるITトラブル
あなたのパスワードがどこから流出するか分からない、絶対にやってはいけないあの行為
https://xtech.nikkei.com/atcl/nxt/column/18/02004/040400003/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
国立医療機関から被験者情報が流出か、ウイルス感染の偽警告に従い乗っ取られる
https://xtech.nikkei.com/atcl/nxt/column/18/00598/121500159/?ST=nxt_thmit_security

ニュース解説
メンバーに10代も、MicrosoftやNVIDIAに侵入した「Lapsus$」が裏をかく手口とは
https://xtech.nikkei.com/atcl/nxt/column/18/00001/06701/?ST=nxt_thmit_security

IPAがDXの手引書を改訂、変革規模や組織成熟度を高める策を盛り込む
https://xtech.nikkei.com/atcl/nxt/news/18/12567/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿