2023年1月26日木曜日

26日 木曜日、大安

+ PowerDNS Recursorの脆弱性情報が公開されました(CVE-2023-22617)
https://jprs.jp/tech/security/2023-01-25-powerdns-recursor.html
CVE-2023-22617

+ RHSA-2023:0456 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2023:0456
CVE-2022-46871
CVE-2022-46877
CVE-2023-23598
CVE-2023-23599
CVE-2023-23601
CVE-2023-23602
CVE-2023-23603
CVE-2023-23605

+ RHSA-2023:0463 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2023:0463
CVE-2022-46871
CVE-2022-46877
CVE-2023-23598
CVE-2023-23599
CVE-2023-23601
CVE-2023-23602
CVE-2023-23603
CVE-2023-23605

+ RHSA-2023:0446 Moderate: go-toolset:rhel8 security and bug fix update
https://access.redhat.com/errata/RHSA-2023:0446
CVE-2022-2879
CVE-2022-2880
CVE-2022-41715

+ ISC BIND 9.18.11, 9.16.37 released
https://downloads.isc.org/isc/bind9/9.18.11/doc/arm/html/notes.html
https://downloads.isc.org/isc/bind9/9.16.37/doc/arm/html/notes.html

+ BIND 9の脆弱性情報(High: CVE-2022-3094, CVE-2022-3488, CVE-2022-3736, CVE-2022-3924)と新バージョン(9.16.37, 9.18.11, 9.19.9 )
https://security.sios.jp/vulnerability/bind-security-vulnerability-20230126/
CVE-2022-3094
CVE-2022-3488
CVE-2022-3736
CVE-2022-3924

UPDATE: JVNVU#91740661 OpenAM Web Policy Agent (OpenAMコンソーシアム版)におけるパストラバーサル脆弱性
http://jvn.jp/vu/JVNVU91740661/index.html

JVNVU#90657051 XINJE製XD/E Series PLC Program Toolにおける複数の脆弱性
http://jvn.jp/vu/JVNVU90657051/index.html

JVNVU#93644589 SOCOMEC製MODULYS GPにおけるパスワードに対する弱い暗号化使用の脆弱性
http://jvn.jp/vu/JVNVU93644589/index.html

JVNVU#97195023 コンテック製CONPROSYS HMI System (CHS)における複数のSQLインジェクションの脆弱性
http://jvn.jp/vu/JVNVU97195023/index.html

NEWS close-up
「パスキー」の採用が相次ぐ
iPhoneやAndroid、Windowsが対応 パスワードレス普及の切り札になるか
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/011800197/?ST=nxt_thmit_security

IPAの情報セキュリティー「10大脅威」、ランサムウエア被害が3年連続トップ
https://xtech.nikkei.com/atcl/nxt/news/18/14512/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿