2023年5月9日火曜日

9日 火曜日、仏滅

+ AirPods および Beats のファームウェアアップデートのセキュリティコンテンツについて
https://support.apple.com/ja-jp/HT213752
CVE-2023-27964

+ Google Chrome 113.0.5672.92/.93, 112.0.5615.183 released
https://chromereleases.googleblog.com/2023/05/stable-channel-update-for-desktop_8.html
https://chromereleases.googleblog.com/2023/05/extended-stable-channel-update-for_5.html

+ End of life (EOL) policy change, 0.103 one year extension, 0.105 past end of life
https://blog.clamav.net/2023/05/end-of-life-eol-policy-change-0103-one.html

+ GCC 12.3 released
https://gcc.gnu.org/gcc-12/changes.html

+ Linux Kernelの脆弱性(Important: CVE-2023-2235)
https://security.sios.jp/vulnerability/kernel-security-vulnerability-20230505/
CVE-2023-2235

+ ModSecurityの脆弱性(Moderate: CVE-2023-28882)
https://security.sios.jp/vulnerability/modsecurity-vulnerability-20230501/
CVE-2023-28882

+ Linux Kernelの脆弱性(Moderate: CVE-2023-0458)
https://security.sios.jp/vulnerability/kernel-security-vulnerability-20230501/
CVE-2023-0458

piyokangoの週刊システムトラブル
ECサイトのリニューアルで出品者に管理権限を誤付与、購入者の個人情報が閲覧可能に
https://xtech.nikkei.com/atcl/nxt/column/18/00598/021000214/?ST=nxt_thmit_security

勝村幸博の「今日も誰かが狙われる」
ChatGPTの安易なビジネス利用は禁物、「プロンプトインジェクション攻撃」の脅威
https://xtech.nikkei.com/atcl/nxt/column/18/00676/042500132/?ST=nxt_thmit_security

AI時代のノーコードツール最前線
ノーコードで高い人気の「kintone」、現場中心の運用で効果を発揮
https://xtech.nikkei.com/atcl/nxt/column/18/02440/050200002/?ST=nxt_thmit_security

川崎市のコンビニ交付で他人の戸籍書類出力、市独自の富士通Japan製システムに原因
https://xtech.nikkei.com/atcl/nxt/news/18/15126/?ST=nxt_thmit_security

ネットワールドのランサムウエア被害、顧客情報も漏洩の恐れ
https://xtech.nikkei.com/atcl/nxt/news/18/15118/?ST=nxt_thmit_security

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
2022年のサイバー犯罪被害額 前時代的犯罪が首位の深刻な理由
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/042600106/?ST=nxt_thmit_security

ニュース解説
名刺管理サービスにソーシャル攻撃の脅威、利用企業の不正ログイン対策は万全か
https://xtech.nikkei.com/atcl/nxt/column/18/00001/07984/?ST=nxt_thmit_security

AI時代のノーコードツール最前線
ローコードが生成AIでノーコードに、現場のDXを支えるツールのいま
https://xtech.nikkei.com/atcl/nxt/column/18/02440/042800001/?ST=nxt_thmit_security

マルウエア徹底解剖
ミスや誤認で誘導する攻撃の手口
[第42回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/111900071/041900043/?ST=nxt_thmit_security

実験で解消! ネットワークの素朴な疑問
仮想ロードバランサーは物理より遅い?
[第2回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/031600159/041900002/?ST=nxt_thmit_security

足立区でも住民票を誤発行、富士通Japanのコンビニ交付サービスで「別不具合」発覚
https://xtech.nikkei.com/atcl/nxt/news/18/15113/?ST=nxt_thmit_security

横浜市に続き足立区でも別人の住民票を誤発行、富士通Japanのコンビニ交付サービスで
https://xtech.nikkei.com/atcl/nxt/news/18/15109/?ST=nxt_thmit_security

JVN#01937209 LINE WORKS Driveエクスプローラーにおけるコードインジェクションの脆弱性
http://jvn.jp/jp/JVN01937209/index.html

JVN#13306058 JINS MEME CORE におけるハードコードされた暗号鍵の使用の脆弱性
http://jvn.jp/jp/JVN13306058/index.html

JVNVU#92106300 コンテック製SolarView Compactにおける複数の脆弱性
http://jvn.jp/vu/JVNVU92106300/index.html

0 件のコメント:

コメントを投稿