2024年3月15日金曜日

15日 金曜日、先勝

+ RHSA-2024:1335 Important: dnsmasq security update
https://access.redhat.com/errata/RHSA-2024:1335
CVE-2023-50387
CVE-2023-50868

+ Apache PDFBox 3.0.2 released
https://pdfbox.apache.org/

+ Apache Tomcat 9.0.87 Released
https://tomcat.apache.org/tomcat-9.0-doc/changelog.html#Tomcat_9.0.87_(remm)

+ PostgreSQL JDBC Driver 42.7.3 released
https://jdbc.postgresql.org/changelogs/2024-03-14-42.7.3-release/

+ PHP 8.3.4, 8.2.17 released
https://www.php.net/ChangeLog-8.php#8.3.4
https://www.php.net/ChangeLog-8.php#8.2.17

+ JVNVU#99626420 Apache Tomcatにおける複数のサービス運用妨害(DoS)の脆弱性
https://jvn.jp/vu/JVNVU99626420/index.html
CVE-2024-2367
CVE-2024-24549

JVNVU#99690199 三菱電機製MELSEC-Q/LシリーズCPUユニットにおける複数の脆弱性
https://jvn.jp/vu/JVNVU99690199/index.html

JVNVU#94650413 三菱電機製MELSECシリーズのCPUユニットにおけるバッファオーバーフローの脆弱性
https://jvn.jp/vu/JVNVU94650413/index.html

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
「顔」を盗むiPhoneマルウエア 銀行口座に不正アクセス
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/031100128/?ST=nxt_thmit_security

生成AI時代のサイバー防衛最前線
第1回
声紋や顔の認証も突破、生成AIでサイバー攻撃は激化する
https://xtech.nikkei.com/atcl/nxt/column/18/02778/031100001/?ST=nxt_thmit_security

「Microsoft Copilot for Security」が一般提供へ、日本語でプロンプトの記述が可能に
https://xtech.nikkei.com/atcl/nxt/news/24/00397/?ST=nxt_thmit_security

VU#488902 CPU hardware utilizing speculative execution may be vulnerable to speculative race conditions
https://www.kb.cert.org/vuls/id/488902

0 件のコメント:

コメントを投稿