2022年10月11日火曜日

11日 火曜日、赤口

+ About the security content of iOS 16.0.3
https://support.apple.com/ja-jp/HT213480
CVE-2022-22658

+ Apache Tomcat 10.0.27, 9.0.68 released
https://tomcat.apache.org/tomcat-10.0-doc/changelog.html#Tomcat_10.0.27_(markt)
https://tomcat.apache.org/tomcat-9.0-doc/changelog.html#Tomcat_9.0.68_(markt)

+ Urgent Postfix stable release 3.7.3 and non-urgent legacy releases 3.6.7, 3.5.17, 3.4.27
http://www.postfix.org/announcements/postfix-3.7.3.html

+ ISC DHCPの脆弱性(Medium: CVE-2022-2928 , CVE-2022-2929 )
https://security.sios.com/vulnerability/dhcp-security-vulnerability-20221009.html
CVE-2022-2928
CVE-2022-2929

フォーカス
手ぶらでいこう 顔認証の着地点
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020600014/093000127/?ST=nxt_thmit_security

技術から読み解く「Web3」
Web3で注目集める「NFT」、鍵となるスマートコントラクトを図解
https://xtech.nikkei.com/atcl/nxt/column/18/02215/100300001/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
会員管理サービスで情報流出、「あり得ない日付」の検索で全件閲覧できる不具合
https://xtech.nikkei.com/atcl/nxt/column/18/00598/070100185/?ST=nxt_thmit_security

トヨタが約29万人分の個人情報漏洩の可能性、ソースコードがGitHub上で公開状態に
https://xtech.nikkei.com/atcl/nxt/news/18/13882/?ST=nxt_thmit_security

JVNVU#99960963 トレンドマイクロ製Deep SecurityおよびCloud One - Workload SecurityのWindows版Agentにおける複数の脆弱性
http://jvn.jp/vu/JVNVU99960963/index.html

JVNVU#90214809 Rockwell Automation製FactoryTalk VantagePointにおける複数の脆弱性
http://jvn.jp/vu/JVNVU90214809/index.html

JVNVU#91833560 HIWIN製HIWIN Robot System Software (HRSS)における不適切なアクセス制御の脆弱性
http://jvn.jp/vu/JVNVU91833560/index.html

JVN#00845253 GROWI におけるアクセス制限不備の脆弱性
http://jvn.jp/jp/JVN00845253/index.html

VU#730793 Heimdal Kerbos vulnerable to remotely triggered NULL pointer dereference
https://www.kb.cert.org/vuls/id/730793

0 件のコメント:

コメントを投稿