2024年3月26日火曜日

26日 火曜日、赤口

+ RHSA-2024:1494 Moderate: thunderbird security update
https://access.redhat.com/errata/RHSA-2024:1494
CVE-2023-5388
CVE-2024-0743
CVE-2024-1936
CVE-2024-2607
CVE-2024-2608
CVE-2024-2610
CVE-2024-2611
CVE-2024-2612
CVE-2024-2614

+ RHSA-2024:1484 Critical: firefox security update
https://access.redhat.com/errata/RHSA-2024:1484
CVE-2023-5388
CVE-2024-0743
CVE-2024-2607
CVE-2024-2608
CVE-2024-2610
CVE-2024-2611
CVE-2024-2612
CVE-2024-2614
CVE-2024-2616
CVE-2024-29944

+ RHSA-2024:1481 Moderate: java-1.8.0-ibm security update
https://access.redhat.com/errata/RHSA-2024:1481

+ About the security content of Safari 17.4.1
https://support.apple.com/ja-jp/HT214094
CVE-2024-1580

+ About the security content of macOS Sonoma 14.4.1
https://support.apple.com/ja-jp/HT214096
CVE-2024-1580

+ About the security content of macOS Ventura 13.6.6
https://support.apple.com/ja-jp/HT214095
CVE-2024-1580

+ About the security content of iOS 17.4.1 and iPadOS 17.4.1
https://support.apple.com/ja-jp/HT214097
CVE-2024-1580

+ About the security content of iOS 16.7.7 and iPadOS 16.7.7
https://support.apple.com/ja-jp/HT214098
CVE-2024-1580

+ About the security content of visionOS 1.1.1
https://support.apple.com/ja-jp/HT214093
CVE-2024-1580

+ Apache Tomcat 10.1.20, 8.5.100 released
https://tomcat.apache.org/tomcat-10.1-doc/changelog.html#Tomcat_10.1.20_(schultz)
https://tomcat.apache.org/tomcat-8.5-doc/changelog.html#Tomcat_8.5.100_(schultz)

JVN#46874970 ぜろちゃんねるスクリプト (0ch) におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN46874970/index.html

JVN#17176449 ffBull における OS コマンドインジェクションの脆弱性
https://jvn.jp/jp/JVN17176449/index.html

JVN#40523785 Mini Thread におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN40523785/index.html

JVN#22376992 WebProxy における OS コマンドインジェクションの脆弱性
https://jvn.jp/jp/JVN22376992/index.html

JVN#69107517 TvRock におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/jp/JVN69107517/index.html

JVN#13113728 「解凍レンジ」における任意の実行ファイル読み込みに関する脆弱性
https://jvn.jp/jp/JVN13113728/index.html

JVN#86206017 WordPress 用プラグイン easy-popup-show におけるクロスサイトリクエストフォージェリの脆弱性
https://jvn.jp/jp/JVN86206017/index.html

NEWS close-up
「Gmailガイドライン」が適用開始
対応はなぜギリギリになったのか メール配信事業者奮闘の舞台裏
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/031800241/?ST=nxt_thmit_security

大人のためのメディア情報リテラシー
第2回
AIによるディープフェイクが新たな脅威に、人間による見分けは困難
https://xtech.nikkei.com/atcl/nxt/column/18/02779/031100002/?ST=nxt_thmit_security

ニュース解説
「HTTPSレコード」が技術標準のRFCに、高速通信を普及させる起爆剤となるか
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09076/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
ランサムウエア被害で決算発表延期の日東製網、遅延の取り戻しに「事務量が2倍に」
https://xtech.nikkei.com/atcl/nxt/column/18/00598/100500258/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿