2023年11月13日月曜日

13日 月曜日、仏滅

+ squidの脆弱性(Critical:CVE-2023-5824, CVE-2023-46846, CVE-2023-46847, High: CVE-2023-46724, CVE-2023-46848)
https://security.sios.jp/vulnerability/squid-security-vulnerability-20231110/
CVE-2023-5824
CVE-2023-4684
CVE-2023-46847
CVE-2023-46724
CVE-2023-46848

+ Linux Kernelの脆弱性(Important: CVE-2023-5178)
https://security.sios.jp/vulnerability/kernel-security-vulnerability-20231110/
CVE-2023-5178

ニュース解説
ユーザー名とパスワードが正しいのにNASが利用不能に、NTLM認証廃止の波紋
https://xtech.nikkei.com/atcl/nxt/column/18/00001/08610/?ST=nxt_thmit_security

詐欺メール撲滅大作戦
7割超のフィッシングはDMARCで止める、すり抜けたメールにも多層防御で対抗
https://xtech.nikkei.com/atcl/nxt/column/18/02631/110900008/?ST=nxt_thmit_security

JVNVU#98040889 Trend Micro Apex OneおよびTrend Micro Apex One SaaSにおける複数の脆弱性(2023年11月)
http://jvn.jp/vu/JVNVU98040889/index.html

JVNVU#95461779 Johnson Controls製Quantum HD Unityにおける有効なままのデバッグ機能の脆弱性
http://jvn.jp/vu/JVNVU95461779/index.html

JVNVU#90814029 Hitachi Energy製eSOMSにおける複数の脆弱性
http://jvn.jp/vu/JVNVU90814029/index.html

JVNVU#93840158 富士電機製複数製品における複数の脆弱性
http://jvn.jp/vu/JVNVU93840158/index.html

JVN#99177549 HOTELDRUID におけるクロスサイトスクリプティングの脆弱性
http://jvn.jp/jp/JVN99177549/index.html

JVN#86156389 Remarshal における YAML エイリアスノードの展開処理に関する脆弱性
http://jvn.jp/jp/JVN86156389/index.html

SSHログインにGoogle Authenticatorを使用する
https://security.sios.jp/security/ssh_google_authenticator/

0 件のコメント:

コメントを投稿