2024年9月25日水曜日

25日 水曜日、赤口

+ Users with Create Issue permission are unable to create tickets
https://jira-service-management.status.atlassian.com/incidents/4d1jwhypc5db

+ Multiple reports of the cookie acceptance banner reappearing
https://confluence.status.atlassian.com/incidents/c80fff9vv98v

+ RHSA-2024:6989 Moderate: expat security update
https://access.redhat.com/errata/RHSA-2024:6989
CVE-2024-45490
CVE-2024-45491
CVE-2024-45492

+ RHSA-2024:6986 Low: nano security update
https://access.redhat.com/errata/RHSA-2024:6986
CVE-2024-5742

+ RHSA-2024:6975 Moderate: python3 security update
https://access.redhat.com/errata/RHSA-2024:6975
CVE-2024-4032
CVE-2024-6232
CVE-2024-6923

+ RHSA-2024:6973 Moderate: dovecot security update
https://access.redhat.com/errata/RHSA-2024:6973
CVE-2024-23184
CVE-2024-23185

+ RHSA-2024:6964 Moderate: virt:rhel and virt-devel:rhel security update
https://access.redhat.com/errata/RHSA-2024:6964
CVE-2024-3446
CVE-2024-7383
CVE-2024-7409

+ RHSA-2024:6963 Moderate: gtk3 security update
https://access.redhat.com/errata/RHSA-2024:6963
CVE-2024-6655

+ RHSA-2024:6962 Moderate: python3.11 security update
https://access.redhat.com/errata/RHSA-2024:6962
CVE-2024-4032
CVE-2024-6923
CVE-2024-8088

+ RHSA-2024:6961 Moderate: python3.12 security update
https://access.redhat.com/errata/RHSA-2024:6961
VE-2024-4032
CVE-2024-6923
CVE-2024-8088

+ RHSA-2024:6997 Important: kernel security update
https://access.redhat.com/errata/RHSA-2024:6997
CVE-2023-52439
CVE-2023-52884
CVE-2024-26739
CVE-2024-26929
CVE-2024-26930
CVE-2024-26931
CVE-2024-26947
CVE-2024-26991
CVE-2024-27022
CVE-2024-35895
CVE-2024-36016
CVE-2024-36899
CVE-2024-38562
CVE-2024-38570
CVE-2024-38573
CVE-2024-38601
CVE-2024-38615
CVE-2024-40984
CVE-2024-41071
CVE-2024-42225
CVE-2024-42246

+ RHSA-2024:6947 Important: grafana security update
https://access.redhat.com/errata/RHSA-2024:6947
CVE-2024-34156

+ RHSA-2024:6946 Important: grafana-pcp security update
https://access.redhat.com/errata/RHSA-2024:6946
CVE-2024-34156

+ Google Chrome 129.0.6668.70/.71, 128.0.6613.170 released
https://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop_24.html
https://chromereleases.googleblog.com/2024/09/extended-stable-channel-update-for_24.html

+ Zabbix 7.0.4 released
https://www.zabbix.com/rn/rn7.0.4

+ JVNVU#95995488 Apache Tomcat Connector(mod_jk)における不適切なデフォルトパーミッションの脆弱性
https://jvn.jp/vu/JVNVU95995488/index.html

piyokangoの月刊システムトラブル
真因はゼロデイ攻撃 土木研究所が最終報告
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/031800050/091700067/?ST=nxt_thmit_security

実録、GOのIT部門はどう成長したか
第2回
内製とセキュリティーにこだわるIT部門、GOの組織づくりを解剖
https://xtech.nikkei.com/atcl/nxt/column/18/02952/092000002/?ST=nxt_thmit_security

勝村幸博の「今日も誰かが狙われる」
フィッシング詐欺に悪用されるドメイン名、犯罪手口の激変が最新分析で明らかに
https://xtech.nikkei.com/atcl/nxt/column/18/00676/091800177/?ST=nxt_thmit_security

JVN#57749899 e-Taxソフト(共通プログラム)のインストーラにおける権限昇格の脆弱性
https://jvn.jp/jp/JVN57749899/index.html

JVN#78356367 複数のNTT東日本製ホームゲートウェイ/ひかり電話ルータにおけるアクセス制限不備の脆弱性
https://jvn.jp/jp/JVN78356367/index.html

JVNVU#95439120 キーエンス製KV STUDIO、KV REPLAY VIEWERおよびVT5-WX15/WX12における複数の脆弱性
https://jvn.jp/vu/JVNVU95439120/index.html

JVN#06672778 エレコム製無線LANルーターにおける複数の脆弱性
https://jvn.jp/jp/JVN06672778/index.html

JVN#81966868 プラネックス製ネットワーク機器における複数の脆弱性
https://jvn.jp/jp/JVN81966868/index.html

0 件のコメント:

コメントを投稿