2024年6月6日木曜日

6日 木曜日、大安

+ RHSA-2024:3626 Moderate: libxml2 security update
https://access.redhat.com/errata/RHSA-2024:3626
CVE-2024-25062

+ RHSA-2024:3618 Moderate: kernel update
https://access.redhat.com/errata/RHSA-2024:3618
CVE-2019-25162
CVE-2020-36777
CVE-2021-46934
CVE-2021-47013
CVE-2021-47055
CVE-2021-47118
CVE-2021-47153
CVE-2021-47171
CVE-2021-47185
CVE-2022-48627
CVE-2022-48669
CVE-2023-6240
CVE-2023-52439
CVE-2023-52445
CVE-2023-52477
CVE-2023-52513
CVE-2023-52520
CVE-2023-52528
CVE-2023-52565
CVE-2023-52578
CVE-2023-52594
CVE-2023-52595
CVE-2023-52598
CVE-2023-52606
CVE-2023-52607
CVE-2023-52610
CVE-2024-0340
CVE-2024-23307
CVE-2024-25744
CVE-2024-26593
CVE-2024-26603
CVE-2024-26610
CVE-2024-26615
CVE-2024-26642
CVE-2024-26643
CVE-2024-26659
CVE-2024-26664
CVE-2024-26693
CVE-2024-26694
CVE-2024-26743
CVE-2024-26744
CVE-2024-26779
CVE-2024-26872
CVE-2024-26892
CVE-2024-26897
CVE-2024-26901
CVE-2024-26919
CVE-2024-26933
CVE-2024-26934
CVE-2024-26964
CVE-2024-26973
CVE-2024-26993
CVE-2024-27014
CVE-2024-27048
CVE-2024-27052
CVE-2024-27056
CVE-2024-27059

+ Google Chrome 126.0.6478.36 released
https://chromereleases.googleblog.com/2024/06/early-stable-update-for-desktop.html

+ UPDATE: JVNVU#96872634 OpenSSLにおける解放済みメモリ使用(use-after-free)の脆弱性(Security Advisory [28th May 2024])
https://jvn.jp/vu/JVNVU96872634/index.html

+ UPDATE: JVNVU#94875946 OpenSSLにおけるサービス運用妨害(DoS)の脆弱性(Security Advisory [16th May 2024])
https://jvn.jp/vu/JVNVU94875946/index.html

+ UPDATE: JVNVU#96443143 OpenSSLにおけるサービス運用妨害(DoS)の脆弱性(Security Advisory [8th April 2024])
https://jvn.jp/vu/JVNVU96443143/index.html

+ UPDATE: JVNVU#94584169 OpenSSLのASN.1 オブジェクト識別子変換における処理時間遅延の問題(Security Advisory [30th May 2023])
https://jvn.jp/vu/JVNVU94584169/index.html

+ OpenSSLの新バージョン(3.2.2, 3.3.1, 3.0.14, 3.1.6)リリース。Lowの修正あり
https://security.sios.jp/vulnerability/openssl-security-vulnerability-20240605/
CVE-2024-2511
CVE-2024-4741
CVE-2024-4603

JVNVU#90616336 Uniview製NVR301-04S2-P4におけるクロスサイトスクリプティングの脆弱性
https://jvn.jp/vu/JVNVU90616336/index.html

JVNVU#97725986 富士電機製V-SFTにおける複数の脆弱性
https://jvn.jp/vu/JVNVU97725986/index.html

火山・豪雪地帯から絶海まで、極限環境のネットワーク
第2回
噴火時こそ必要な気象庁の火山観測ネットワーク、電源確保と冗長化を徹底
https://xtech.nikkei.com/atcl/nxt/column/18/02855/053000002/?ST=nxt_thmit_security

ニュース解説
危ないのはバッファロー製だけじゃない、攻撃者が狙う家庭用無線ルーター
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09370/?ST=nxt_thmit_security

DMM Bitcoinのビットコイン不正流出、全量保証に向け550億円を資金調達
https://xtech.nikkei.com/atcl/nxt/news/24/00928/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿