2022年8月5日金曜日

5日 金曜日、友引

+ Unboundの脆弱性情報が公開されました(CVE-2022-30698、CVE-2022-30699)
https://jprs.jp/tech/security/2022-08-04-unbound.html
CVE-2022-30698
CVE-2022-30699

+ RHSA-2022:5905 Important: xorg-x11-server security update
https://access.redhat.com/errata/RHSA-2022:5905
CVE-2022-2319
CVE-2022-2320

+ PHP 8.1.9, 8.0.22 released
https://www.php.net/ChangeLog-8.php#8.1.9
https://www.php.net/ChangeLog-8.php#8.0.22

+ VU#495801 muhttpd versions 1.1.5 and earlier are vulnerable to path traversal
https://www.kb.cert.org/vuls/id/495801
CVE-2022-31793

UPDATE: JVNVU#96480474 三菱電機製GENESIS64およびMC Works64における複数の脆弱性
http://jvn.jp/vu/JVNVU96480474/index.html

JVN#42883072 Kaitai Struct: compiler におけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN42883072/index.html

レジリエンスプログラミングのすすめ
システムの障害部位を切り離してレジリエンスを高める「サーキットブレーカー」
https://xtech.nikkei.com/atcl/nxt/column/18/02090/072800003/?ST=nxt_thmit_security

ニュース解説
ゼロトラストの新機軸、アカマイが参入する「マイクロセグメンテーション」の威力
https://xtech.nikkei.com/atcl/nxt/column/18/00001/07063/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿