2023年2月8日水曜日

8日 水曜日、赤口

+ Knot Resolverの脆弱性情報が公開されました
https://jprs.jp/tech/security/2023-02-03-knotresolver.html

+ RHSA-2023:0625 Important: libksba security update
https://access.redhat.com/errata/RHSA-2023:0625
CVE-2022-47629

+ RHSA-2023:0606 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2023:0606
CVE-2023-0430

+ RHSA-2023:0626 Important: libksba security update
https://access.redhat.com/errata/RHSA-2023:0626
CVE-2022-47629

+ RHSA-2023:0611 Important: git security update
https://access.redhat.com/errata/RHSA-2023:0611
CVE-2022-23521
CVE-2022-41903

+ RHSA-2023:0608 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2023:0608
CVE-2023-0430

+ Mozilla Thunderbird 102.7.2 released
https://www.thunderbird.net/en-US/thunderbird/102.7.2/releasenotes/

+ VMSA-2023-0003 VMware Workstation update addresses an arbitrary file deletion vulnerability (CVE-2023-20854)
https://www.vmware.com/security/advisories/VMSA-2023-0003.html
CVE-2023-20854

+ OpenSSL Security Advisory [7th February 2023]
https://www.openssl.org/news/secadv/20230207.txt
CVE-2023-0286
CVE-2022-4304
CVE-2022-4203
CVE-2023-0215
CVE-2022-4450
CVE-2023-0216
CVE-2023-0217
CVE-2023-0401

+ OpenSSL 3.0.8, 1.1.1t released
https://www.openssl.org/

+ OpenSSLの脆弱性情報(High: CVE-2023-0286, Moderate: CVE-2022-4203, CVE-2022-4304, CVE-2022-4450, CVE-2023-0215, CVE-2023-0216, CVE-2023-0217, CVE-2023-0401)と新バージョン(3.0.8, 1.1.1t)
https://security.sios.jp/vulnerability/openssl-security-vulnerability-20230208/
CVE-2023-0286
CVE-2022-4203
CVE-2022-4304
CVE-2022-4450
CVE-2023-0215
CVE-2023-0216
CVE-2023-0217
CVE-2023-0401

JVN#11257333 スマートフォンアプリ「一蘭公式アプリ」におけるサーバ証明書の検証不備の脆弱性
http://jvn.jp/jp/JVN11257333/index.html

勝村幸博の「今日も誰かが狙われる」
身代金を払う企業がまさかの減少、収入減で焦るランサムウエア攻撃者が立てた新戦略
https://xtech.nikkei.com/atcl/nxt/column/18/00676/013100126/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
通販サイト「ドットエスティ」運営のアダストリアで100万人超の個人情報流出か
https://xtech.nikkei.com/atcl/nxt/column/18/00598/020600201/?ST=nxt_thmit_security

ニュース解説
警察がランサムウエア被害のデータを復旧、どうやって高度な暗号化から復元したのか
https://xtech.nikkei.com/atcl/nxt/column/18/00001/07661/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿