2023年3月29日水曜日

29日 水曜日、先負

+ RHSA-2023:1486 Important: Red Hat Gluster Storage web-admin-build security update
https://access.redhat.com/errata/RHSA-2023:1486
CVE-2022-24790
CVE-2022-30122
CVE-2022-30123
CVE-2022-31129
CVE-2022-31163

+ Mozilla Thunderbird 102.9.1 released
https://www.thunderbird.net/en-US/thunderbird/102.9.1/releasenotes/

+ OpenSSL Security Advisory [28th March 2023]
https://www.openssl.org/news/secadv/20230328.txt
CVE-2023-0465
CVE-2023-0466

+ OpenSSL 1.1.1 End of Life
https://www.openssl.org/blog/blog/2023/03/28/1.1.1-EOL/

+ UPDATE: JVNVU#92673251 OpenSSLに複数の脆弱性
http://jvn.jp/vu/JVNVU92673251/index.html

+ UPDATE: JVNVU#94306894 Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU94306894/index.html

+ UPDATE: JVNVU#96910606 Apache Struts 2において任意のコードを実行される脆弱性(S2-062)
http://jvn.jp/vu/JVNVU96910606/index.html

+ UPDATE: JVNVU#90813125 OpenSSLのBN_mod_sqrt()における法が非素数のときに無限ループを引き起こす問題
http://jvn.jp/vu/JVNVU90813125/index.html

+ UPDATE: JVNVU#99602154 Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
http://jvn.jp/vu/JVNVU99602154/index.html

+ UPDATE: JVNVU#99612123 OpenSSLに複数の脆弱性
http://jvn.jp/vu/JVNVU99612123/index.html

+ UPDATE: JVNVU#97087254 OpenSSL における NULL ポインタ参照の脆弱性
http://jvn.jp/vu/JVNVU97087254/index.html

+ UPDATE: JVNVU#90419651 OpenSSL における整数オーバーフローの脆弱性
http://jvn.jp/vu/JVNVU90419651/index.html

+ OpenSSLの脆弱性情報(Low: CVE-2023-0465, CVE-2023-0466)
https://security.sios.jp/vulnerability/openssl-security-vulnerability-20230329/
CVE-2023-0465
CVE-2023-0466

UPDATE: JVNVU#98487886 GRUB2 にバッファオーバーフローの脆弱性
http://jvn.jp/vu/JVNVU98487886/index.html

NEWS pickup & digest
NEWS pickup&digest(2023/2/14~3/1)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800011/031600065/?ST=nxt_thmit_security

ニュース解説
JFEのCSIRTが取り組むOT防御、製造知識とセキュリティーの「二刀流」人材を育てる
https://xtech.nikkei.com/atcl/nxt/column/18/00001/07866/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿