2023年2月27日月曜日

27日 月曜日、先負

+ make 4.4.1 released
http://ftp.gnu.org/pub/gnu/make/?C=M;O=D

+ Apache Tomcat 10.1.6, 8.5.86 released
https://tomcat.apache.org/tomcat-10.1-doc/changelog.html#Tomcat_10.1.6_(schultz)
https://tomcat.apache.org/tomcat-8.5-doc/changelog.html#Tomcat_8.5.86_(schultz)

+ Node.jsの複数の脆弱性(High: CVE-2023-23918, Medium: CVE-2023-23919, CVE-2023-23936, Low: CVE-2023-23920, CVE-2023-24807)
https://security.sios.jp/vulnerability/node-js-security-vulnerability-20230227/
CVE-2023-23918
CVE-2023-23919
CVE-2023-23936
CVE-2023-23920
CVE-2023-24807

+ Linux Kernelの脆弱性(CVE-2023-23039)
https://security.sios.jp/vulnerability/kernel-security-vulnerability-20230226/
CVE-2023-23039

+ Linux Kernelの脆弱性(Moderate: CVE-2023-0597)
https://security.sios.jp/vulnerability/kernel-security-vulnerability-20230227/
CVE-2023-0597

UPDATE: JVNVU#99551468 図研エルミック製KASAGOにおける不十分なランダム値の使用の脆弱性
http://jvn.jp/vu/JVNVU99551468/index.html

UPDATE: JVNVU#95076777 Moxa製UCシリーズにおける不適切な物理アクセス制御の脆弱性
http://jvn.jp/vu/JVNVU95076777/index.html

イラストで学ぶネットワークキーワード
送信ドメイン認証
なりすましメールを見抜く技術
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091900032/021600054/?ST=nxt_thmit_security

富士通が法人向けネット回線の不正通信で調査結果、運用者アカウントを不正利用
https://xtech.nikkei.com/atcl/nxt/news/18/14719/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿