2024年3月28日木曜日

28日 木曜日、友引

+ TLS certificate check bypass with mbedTLS
https://curl.se/docs/CVE-2024-2466.html
CVE-2024-2466

+ HTTP/2 push headers memory-leak
https://curl.se/docs/CVE-2024-2398.html
CVE-2024-2398

+ QUIC certificate check bypass with wolfSSL
https://curl.se/docs/CVE-2024-2379.html
CVE-2024-2379

+ Usage of disabled protocol
https://curl.se/docs/CVE-2024-2004.html
CVE-2024-2004

+ RHSA-2024:1536 Moderate: Satellite 6.14.3 Async Security Update
https://access.redhat.com/errata/RHSA-2024:1536

+ Wireshark 4.2.4 released
https://www.wireshark.org/docs/relnotes/wireshark-4.2.4.html

実践DX、クラウドで始めるデータマネジメント
データセキュリティー 「ガードレール」で基盤を安全に
[第14回]
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/031700346/032500014/?ST=nxt_thmit_security

NEWS close-up
暗号化消去のルール整備進む
記憶媒体の破棄が「数秒」で終わる 総務省やNISCに続き文科省もガイドライン
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/031800242/?ST=nxt_thmit_security

大人のためのメディア情報リテラシー
第4回
フェイクにだまされない、メディア情報リテラシーで自分と社会を守る
https://xtech.nikkei.com/atcl/nxt/column/18/02779/031100004/?ST=nxt_thmit_security

2月は電気料金に関する不審な自動音声電話が急増、トビラシステムズが調査結果を公開
https://xtech.nikkei.com/atcl/nxt/news/24/00472/?ST=nxt_thmit_security

国内でも相次ぐSNSの乗っ取り、原因は2要素認証の無効化と怖いマルウエア
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09088/?ST=nxt_thmit_security

JVN#51770585 EC-CUBE における認可回避の脆弱性
https://jvn.jp/jp/JVN51770585/index.html

JVNVU#93932313 SEEnergy製SVR-116におけるOSコマンドインジェクションの脆弱性
https://jvn.jp/vu/JVNVU93932313/index.html

JVNVU#90582900 AutomationDirect製C-MORE EA9 HMIにおける複数の脆弱性
https://jvn.jp/vu/JVNVU90582900/index.html

JVNVU#95922371 複数のRockwell Automation製品における複数の脆弱性
https://jvn.jp/vu/JVNVU95922371/index.html

JVN#40367518 SonicDICOM Media Viewer における DLL 読み込みに関する脆弱性
https://jvn.jp/jp/JVN40367518/index.html

JVN#51098626 WordPress 用プラグイン Survey Maker における複数の脆弱性
https://jvn.jp/jp/JVN51098626/index.html

0 件のコメント:

コメントを投稿