2024年5月8日水曜日

8日 水曜日、仏滅

+ Degradation for Image Preview Generation
https://jira-service-management.status.atlassian.com/incidents/1qp0842zhtq6
https://confluence.status.atlassian.com/incidents/rjptv6sjtltb

+ General Availability of AlmaLinux 9.4 Stable!
https://almalinux.org/blog/2024-05-06-announcing-94-stable/

+ Release Notes for Red Hat Enterprise Linux 9.4
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/9/html/9.4_release_notes/index

+ RHSA-2024:2722 Important: glibc security update
https://access.redhat.com/errata/RHSA-2024:2722
CVE-2024-2961

+ RHSA-2024:2699 Important: git-lfs security update
https://access.redhat.com/errata/RHSA-2024:2699
CVE-2023-45288

+ RHSA-2024:2633 Important: updated rhceph-6.1 container image
https://access.redhat.com/errata/RHSA-2024:2633
CVE-2023-44487
CVE-2023-52425
CVE-2024-1442
CVE-2024-28757

+ RHSA-2024:2631 Critical: Red Hat Ceph Storage 6.1 security and bug fix update
https://access.redhat.com/errata/RHSA-2024:2631
CVE-2023-49569

+ Google Chrome 124.0.6367.155/.156 released
https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_7.html

+ Mozilla Thunderbird 115.10.2 released
https://www.thunderbird.net/en-US/thunderbird/115.10.2/releasenotes/

+ Apache Tomcat 9.0.89 Released
https://tomcat.apache.org/tomcat-9.0-doc/changelog.html#Tomcat_9.0.89_(remm)

+ Linux Kernelの脆弱性(CVE-2024-26653, CVE-2024-26654, CVE-2024-26655, CVE-2024-26656, CVE-2024-26657, CVE-2024-26658, CVE-2024-26659, CVE-2024-26660, CVE-2024-26661, CVE-2024-26662, CVE-2024-26663, CVE-2024-26664, CVE-2024-26665, CVE-2024-26666, CVE-2024-26667, CVE-2024-26668, CVE-2024-26669, CVE-2024-26670, CVE-2024-26671, CVE-2024-26672, CVE-2024-26673, CVE-2024-26674, CVE-2024-26675, CVE-2024-26676, CVE-2024-26677, CVE-2024-26678, CVE-2024-26679, CVE-2024-26680, CVE-2024-26681, CVE-2024-26682, CVE-2024-26683, CVE-2024-26684, CVE-2024-26685, CVE-2024-26686, CVE-2024-26687, CVE-2024-26688, CVE-2024-26689, CVE-2024-26690, CVE-2024-26691, CVE-2024-26692, CVE-2024-26693, CVE-2024-26694, CVE-2024-26695, CVE-2024-26696, CVE-2024-26697, CVE-2024-26698, CVE-2024-26699, CVE-2024-26700, CVE-2024-26701, CVE-2024-26702, CVE-2024-26703, CVE-2024-26704, CVE-2024-26705, CVE-2024-26706, CVE-2024-26707, CVE-2024-26708, CVE-2024-26709, CVE-2024-26710, CVE-2024-26711, CVE-2024-26712, CVE-2024-26713, CVE-2024-26714, CVE-2024-26715, CVE-2024-26716, CVE-2024-26717, CVE-2024-26718, CVE-2024-26719, CVE-2024-26720, CVE-2024-26721, CVE-2024-26722, CVE-2024-26723, CVE-2024-26724, CVE-2024-26725, CVE-2024-26726)
https://security.sios.jp/vulnerability/kernel-security-vulnerability-20240503/

JVNVU#97614828 トレンドマイクロ製ウイルスバスター クラウドにおけるファイルリンク解決処理の不備(CVE-2024-32849)
https://jvn.jp/vu/JVNVU97614828/index.html

JVNVU#95717302 Delta Electronics製DIAEnergieにおける複数の脆弱性
https://jvn.jp/vu/JVNVU95717302/index.html

JVNVU#95161962 BMCソフトウェアのIPMIにおけるセッションハイジャックの脆弱性
https://jvn.jp/vu/JVNVU95161962/index.html

JVNVU#96606632 Rプログラミング言語の実装において、安全でないデータのデシリアライゼーションが発生する問題(CVE-2024-27322)
https://jvn.jp/vu/JVNVU96606632/index.html

JVNVU#94409494 Delta Electronics製CNCSoft-G2におけるスタックベースのバッファオーバーフローの脆弱性
https://jvn.jp/vu/JVNVU94409494/index.html

JVNVU#97942786 Unitronics製VisionシリーズPLCにおける復元可能な形式でのパスワード保存の脆弱性
https://jvn.jp/vu/JVNVU97942786/index.html

JVNVU#94018836 SEW-EURODRIVE製MOVITOOLS MotionStudioにおけるXML外部エンティティ参照の不適切な制限の脆弱性
https://jvn.jp/vu/JVNVU94018836/index.html

勝村幸博の「今日も誰かが狙われる」
生成AI悪用で脆弱性を突く「自律サイバー攻撃」、GPT-4利用なら成功率87%
https://xtech.nikkei.com/atcl/nxt/column/18/00676/042500166/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
全国の大学生協で使うスマホアプリが3日連続で障害、お昼時に電子マネー決済できず
https://xtech.nikkei.com/atcl/nxt/column/18/00598/040500271/?ST=nxt_thmit_security

ニュース&リポート
「採れない」セキュリティー人材 求人10年で24倍、需給差が拡大
「守りの業務」のイメージが忌避要因に
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/041901065/?ST=nxt_thmit_security

マルウエア徹底解剖
切迫するディープフェイクの脅威
[第53回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/111900071/041700054/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿