2023年12月8日金曜日

8日 金曜日、大安

+ Squid 6.6 released
http://www.squid-cache.org/Versions/v6/squid-6.6-RELEASENOTES.html#ss1.2

+ S2-066 File upload logic is flawed, and allows an attacker to enable paths with traversals
https://cwiki.apache.org/confluence/display/WW/S2-066
CVE-2023-50164

+ Apache Struts 6.3.0.2, 2.5.33 released
https://struts.apache.org/announce-2023#a20231207-1
https://struts.apache.org/announce-2023#a20231207-2

+ Strutsの脆弱性(Critical: CVE-2023-50164)
https://security.sios.jp/vulnerability/struts-security-vulnerability-20231207/
CVE-2023-50164

クラウドに潜むネットワークの落とし穴
第5回
クラウド料金「最安値」を導くスキルを身につける、経路次第で差は4倍にも
https://xtech.nikkei.com/atcl/nxt/column/18/02658/112100005/?ST=nxt_thmit_security

ITが危ない
「Gmail」にメールを送れなくなる恐れ、グーグルによる迷惑メール対策強化の衝撃
https://xtech.nikkei.com/atcl/nxt/column/18/00989/120500134/?ST=nxt_thmit_security

UPDATE: JVNVU#93344744 Intel製品に複数の脆弱性(2022年5月)
http://jvn.jp/vu/JVNVU93344744/index.html

0 件のコメント:

コメントを投稿