2022年11月29日火曜日

29日 火曜日、仏滅

+ RHSA-2022:8640 Important: krb5 security update
https://access.redhat.com/errata/RHSA-2022:8640
CVE-2022-42898

+ RHSA-2022:8649 Important: varnish:6 security update
https://access.redhat.com/errata/RHSA-2022:8649
CVE-2022-45060

+ RHSA-2022:8638 Important: krb5 security update
https://access.redhat.com/errata/RHSA-2022:8638
CVE-2022-42898

+ RHSA-2022:8643 Important: varnish security update
https://access.redhat.com/errata/RHSA-2022:8643
CVE-2022-45060

+ RHSA-2022:8637 Important: krb5 security update
https://access.redhat.com/errata/RHSA-2022:8637
CVE-2022-42898

+ Zabbix 6.2.5, 6.0.11, 5.0.30 released
https://www.zabbix.com/rn/rn6.2.5
https://www.zabbix.com/rn/rn6.0.11
https://www.zabbix.com/rn/rn5.0.30

+ ClamAV 1.0.0 LTS released
https://blog.clamav.net/2022/11/clamav-100-lts-released.html

+ Apache Struts 6.1.1 GA released
https://struts.apache.org/announce-2022#a20221128
https://cwiki.apache.org/confluence/display/WW/Version+Notes+6.1.1

日経NETWORK 特別リポート
キーボードに残った「指の熱」でパスワードを盗む
6文字なら正解率100%
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/111600059/?ST=nxt_thmit_security

NEWS close-up
意図せぬ「身代金」支払いにご用心
ランサムウエア犯罪者が3万ドル受領を主張 データ復旧業者が交渉していたら犯罪の恐れ
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/111700191/?ST=nxt_thmit_security

標的企業をロックオン、ランサムウエア攻撃はなぜ怖い?
ランサムウエアから会社を守る(1)
https://xtech.nikkei.com/atcl/nxt/column/18/01687/00247/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
名古屋大・岐阜大運営の大学機構がランサムウエア被害、認証サーバーに総当たり攻撃
https://xtech.nikkei.com/atcl/nxt/column/18/00598/070100192/?ST=nxt_thmit_security

尼崎市がUSB紛失に関する第三者委員会の報告書を公開、複数の契約違反が明らかに
https://xtech.nikkei.com/atcl/nxt/news/18/14215/?ST=nxt_thmit_security

富士通がイスラエルに新拠点、AIやネットワークのセキュリティーを研究開発
https://xtech.nikkei.com/atcl/nxt/news/18/14209/?ST=nxt_thmit_security

UPDATE: VN#54728399 TERASOLUNA Global Framework および TERASOLUNA Server Framework for Java (Rich版) において ClassLoader を操作可能な脆弱性
http://jvn.jp/jp/JVN54728399/index.html

0 件のコメント:

コメントを投稿