2024年1月18日木曜日

18日 木曜日、先勝

+ Google Chrome 121.0.6167.75 released
https://chromereleases.googleblog.com/2024/01/early-stable-for-desktop.html

+ MySQLの脆弱性(Oracle Critical Patch Update Advisory ? Jan 2024)
https://security.sios.jp/vulnerability/mysql-security-vulnerability-20240117/
CVE-2023-38545
CVE-2023-50164
CVE-2023-39975
CVE-2023-5363
CVE-2023-46589
CVE-2023-41105
CVE-2022-46908
CVE-2023-2283
CVE-2023-28484
CVE-2024-20961
CVE-2024-20962
CVE-2024-20973
CVE-2024-20975
CVE-2024-20977
CVE-2024-20960
CVE-2024-20963
CVE-2024-20985
CVE-2023-2283
CVE-2024-20969
CVE-2024-20967
CVE-2024-20964
CVE-2024-20965
CVE-2024-20981
CVE-2024-20983
CVE-2024-20966
CVE-2024-20970
CVE-2024-20971
CVE-2024-20972
CVE-2024-20974
CVE-2024-20976
CVE-2024-20978
CVE-2024-20982
CVE-2024-20965
CVE-2024-20984
CVE-2024-20968

+ Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory ? Jan 2024)
https://security.sios.jp/vulnerability/java-security-vulnerability-20240117/
CVE-2023-44487
CVE-2023-5072
CVE-2024-20932
CVE-2024-20918
CVE-2024-20952
CVE-2024-20919
CVE-2024-20921
CVE-2024-20926
CVE-2024-20945
CVE-2024-20955
CVE-2024-20923
CVE-2024-20925
CVE-2024-20922

+ Linux 6.4 io_uring Use-After-Free
https://cxsecurity.com/issue/WLB-2024010060

初の独自調査、セキュリティー製品の導入実態
第1回
人気なのはどのベンダー? EDRなどゼロトラスト関連製品の利用実態を初調査
https://xtech.nikkei.com/atcl/nxt/column/18/02719/011600001/?ST=nxt_thmit_security

ニュース解説
大阪急性期・総合医療センターがNDR導入、ランサム被害からの復旧と予防に活用
https://xtech.nikkei.com/atcl/nxt/column/18/00001/08797/?ST=nxt_thmit_security

JVNVU#96957535 EDK2 NetworkPkg IPスタック実装における複数の脆弱性
https://jvn.jp/vu/JVNVU96957535/index.html

JVNVU#94855660 SMTPのデータの終端の処理の実装に関する問題
https://jvn.jp/vu/JVNVU94855660/index.html

JVNVU#94018836 SEW-EURODRIVE製MOVITOOLS MotionStudioにおけるXML外部エンティティ参照の不適切な制限の脆弱性
https://jvn.jp/vu/JVNVU94018836/index.html

JVNVU#90228926 Integration Objects製OPC UA Server Toolkitにおけるログ出力内容の不適切な無害化の脆弱性
https://jvn.jp/vu/JVNVU90228926/index.html

0 件のコメント:

コメントを投稿