2023年8月3日木曜日

3日 木曜日、仏滅

+ Sign-ups, Product Activation, and Billing not working
https://jira-service-management.status.atlassian.com/incidents/m55818tnkw9s

+ Mozilla Foundation Security Advisory 2023-33 Security Vulnerabilities fixed in Thunderbird 115.1
https://www.mozilla.org/en-US/security/advisories/mfsa2023-33/
CVE-2023-4045
CVE-2023-4046
CVE-2023-4047
CVE-2023-4048
CVE-2023-4049
CVE-2023-4050
CVE-2023-4052
CVE-2023-4054
CVE-2023-4055
CVE-2023-4056
CVE-2023-4057

+ Mozilla Foundation Security Advisory 2023-32 Security Vulnerabilities fixed in Thunderbird 102.14
https://www.mozilla.org/en-US/security/advisories/mfsa2023-32/
CVE-2023-4045
CVE-2023-4046
CVE-2023-4047
CVE-2023-4048
CVE-2023-4049
CVE-2023-4050
CVE-2023-4054
CVE-2023-4055
CVE-2023-4056

+ FreeBSD-SA-23:09.pam_krb5 Network authentication attack via pam_krb5
https://www.freebsd.org/security/advisories/FreeBSD-SA-23:09.pam_krb5.asc
CVE-2023-3326

+ FreeBSD-SA-23:08.ssh Potential remote code execution via ssh-agent forwarding
https://www.freebsd.org/security/advisories/FreeBSD-SA-23:08.ssh.asc
CVE-2023-38408

+ FreeBSD-SA-23:07.bhyve bhyve privileged guest escape via fwctl
https://www.freebsd.org/security/advisories/FreeBSD-SA-23:07.bhyve.asc
CVE-2023-3494

+ FreeBSD-SA-23:06.ipv6 Remote denial of service in IPv6 fragment reassembly
https://www.freebsd.org/security/advisories/FreeBSD-SA-23:06.ipv6.asc
CVE-2023-3107

+ UPDATE: JVNVU#98291788 OpenSSLのDH_check()関数におけるDHキーとパラメータのチェックに過剰な時間がかかる問題(Security Advisory [31st July 2023])
http://jvn.jp/vu/JVNVU98291788/index.html

+ UPDATE: JVNVU#95617114 OpenSSLのDH_check()関数におけるDHキーとパラメータのチェックに過剰な時間がかかる問題(OpenSSL Security Advisory [19th July 2023])
http://jvn.jp/vu/JVNVU95617114/index.html

+ UPDATE: JVNVU#92583151 OpenSSLのAES-SIV実装における関連データエントリが正しく認証されない問題(Security Advisory [14th July 2023])
http://jvn.jp/vu/JVNVU92583151/index.html

JVN#61337171 セイコーエプソン製プリンターの Web Config におけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN61337171/index.html

JVNVU#96643580 富士通製ネットワーク機器Si-RシリーズおよびSR-Mシリーズにおける認証回避の脆弱性
http://jvn.jp/vu/JVNVU96643580/index.html

JVNVU#99263913 APSystems製Altenergy Power ControlにおけるOSコマンドインジェクションの脆弱性
http://jvn.jp/vu/JVNVU99263913/index.html

JVNVU#98785541 京セラドキュメントソリューションズ製複合機およびプリンターのCommand Center RX(CCRX)における複数の脆弱性
http://jvn.jp/vu/JVNVU98785541/index.html

家の守りを固めるデジタル技術
スマート家電リモコンで外出中に在宅を装う、施錠を確認・操作できるスマホアプリも
https://xtech.nikkei.com/atcl/nxt/column/18/02516/070400003/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿