2022年5月3日火曜日

3日 火曜日、赤口

+ Linux kernel 5.15.37, 4.19.241 released
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.37
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.241

+ Gpg4win 4.0.2 released
https://www.gpg4win.org/change-history.html

+ RHSA-2022:1643 Important: xmlrpc-c security update
https://access.redhat.com/errata/RHSA-2022:1643
CVE-2022-25235

+ RHSA-2022:1642 Important: zlib security update
https://access.redhat.com/errata/RHSA-2022:1642
CVE-2018-25032

+ RHSA-2022:1600 Moderate: OpenShift Container Platform 4.10.12 security update
https://access.redhat.com/errata/RHSA-2022:1600
CVE-2022-27652

+ RHSA-2022:1520 Important: Red Hat JBoss Web Server 5.6.2 Security Update
https://access.redhat.com/errata/RHSA-2022:1520
CVE-2022-0778

+ RHSA-2022:1519 Important: Red Hat JBoss Web Server 5.6.2 Security Update
https://access.redhat.com/errata/RHSA-2022:1519
CVE-2022-0778

+ RHSA-2022:1644 Important: xmlrpc-c security update
https://access.redhat.com/errata/RHSA-2022:1644
CVE-2022-25235

+ RHSA-2022:1643 Important: xmlrpc-c security update
https://access.redhat.com/errata/RHSA-2022:1643
CVE-2022-25235

+ Google Chrome 101.0.4951.54 released
https://chromereleases.googleblog.com/2022/05/stable-channel-update-for-desktop.html

+ Zabbix 5.0.23, 4.0.40 released
https://www.zabbix.com/rn/rn5.0.23
https://www.zabbix.com/rn/rn4.0.40

+ Postfix stable release 3.7.2
http://www.postfix.org/announcements/postfix-3.7.2.html

+ JVNVU#92363469 Apache HTTP ServerにおけるNULLポインタ参照の脆弱性
http://jvn.jp/vu/JVNVU92363469/index.html
CVE-2021-34798

+ VU#730007 Tychon is vulnerable to privilege escalation due to OPENSSLDIR location
https://www.kb.cert.org/vuls/id/730007
CVE-2022-26872

+ VU#411271 Qt allows for privilege escalation due to hard-coding of qt_prfxpath value
https://www.kb.cert.org/vuls/id/411271
CVE-2022-26873

JVNVU#99338807 Delta Electronics製DIAEnergieにおける複数の脆弱性
http://jvn.jp/vu/JVNVU99338807/index.html

JVNVU#92261620 Johnson Controls製Metasysにおける不適切な権限管理の脆弱性
http://jvn.jp/vu/JVNVU92261620/index.html

UPDATE: JVNVU#99204686 CENTUM VPシリーズおよびB/M9000における複数の脆弱性
http://jvn.jp/vu/JVNVU99204686/index.html

UPDATE: JVNVU#93739622 FANUC製ROBOGUIDEにおける複数の脆弱性
http://jvn.jp/vu/JVNVU93739622/index.html

UPDATE: JVNVU#93757182 FANUC製ロボットコントローラにおける複数の脆弱性
http://jvn.jp/vu/JVNVU93757182/index.html

令和時代のネットワーク防衛術
「MDM」で業務用の端末を管理
[第8回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/092100119/042100008/?ST=nxt_thmit_security

セキュリティーキーワード2022
IRM
ファイルの利用を制限する仕組み
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800134/041800007/?ST=nxt_thmit_security

セキュリティーキーワード2022
UEBA
振る舞いから異常を検知する機能
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800134/041800006/?ST=nxt_thmit_security

セキュリティーキーワード2022
SOC
サイバー攻撃を検知・分析する組織
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800134/041800005/?ST=nxt_thmit_security

セキュリティーキーワード2022
SOAR
セキュリティー事故に自動対応する機能
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800134/041800004/?ST=nxt_thmit_security

セキュリティーキーワード2022
SASE
複数の機能を一元的に提供するサービス
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800134/041800002/?ST=nxt_thmit_security

セキュリティーキーワード2022
攻撃の高度化と人材不足に対応
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800134/042000008/?ST=nxt_thmit_security

NEWS pickup & digest
NEWS pickup&digest(2022/3/8~4/11)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800011/041900054/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿