2025年1月20日月曜日

20日 月曜日、友引

+ RHSA-2025:0382 Important: .NET 9.0 security update
https://access.redhat.com/errata/RHSA-2025:0382
CVE-2025-21171
CVE-2025-21172
CVE-2025-21173
CVE-2025-21176

+ RHSA-2025:0381 Important: .NET 8.0 security update
https://access.redhat.com/errata/RHSA-2025:0381
CVE-2025-21172
CVE-2025-21173
CVE-2025-21176

+ RHSA-2025:0325 Important: rsync security update
https://access.redhat.com/errata/RHSA-2025:0325
CVE-2024-12085

+ RHSA-2025:0377 Moderate: Security and bug fixes for NetworkManager
https://access.redhat.com/errata/RHSA-2025:0377
CVE-2024-3661

+ tvOS 18.2.1 released
https://support.apple.com/en-us/100100

+ 2025 年 1 月のセキュリティ更新プログラム (月例)
https://msrc.microsoft.com/blog/2025/01/202501-security-update/

+ Oracle Critical Patch Update Pre-Release Announcement - January 2025
https://www.oracle.com/security-alerts/cpujan2025.html

+ Apache PDFBox 2.0.33 released
https://issues.apache.org/jira/secure/ReleaseNote.jspa?projectId=12310760&version=12354961

+ PHP 8.4.3, 8.3.16 released
https://www.php.net/ChangeLog-8.php#8.4.3
https://www.php.net/ChangeLog-8.php#8.3.16

VU#199397 Insecure Implementation of Tunneling Protocols (GRE/IPIP/4in6/6in4)
https://www.kb.cert.org/vuls/id/199397

JVNVU#93677522 Delta Electronics製DRASimuCADにおける複数の脆弱性
https://jvn.jp/vu/JVNVU93677522/index.html

JVNVU#92946981 Fuji Electric製Alpha5 SMARTにおけるスタックベースのバッファオーバーフローの脆弱性
https://jvn.jp/vu/JVNVU92946981/index.html

JVNVU#94843903 複数のHitachi Energy製品における複数の脆弱性
https://jvn.jp/vu/JVNVU94843903/index.html

JVNVU#98131342 Schneider Electric製Data Center Expertにおける複数の脆弱性
https://jvn.jp/vu/JVNVU98131342/index.html

JVNVU#95751016 複数のJohnson Controls製品における複数の脆弱性
https://jvn.jp/vu/JVNVU95751016/index.html

JVNVU#90666199 Siemens製品に対するアップデート(2025年1月)
https://jvn.jp/vu/JVNVU90666199/index.html

JVNVU#96518917 Howyar製UEFIアプリケーション「Reloader」における署名されていないソフトウェアを実行する脆弱性
https://jvn.jp/vu/JVNVU96518917/index.html

JVNVU#93891820 三菱電機製GENESIS64およびMC Works64における複数の脆弱性
https://jvn.jp/vu/JVNVU93891820/index.html

JVNVU#96145466 複数の三菱電機製FA製品のEthernet機能におけるサービス運用妨害(DoS)の脆弱性
https://jvn.jp/vu/JVNVU96145466/index.html

JVNVU#95103362 三菱電機製FAエンジニアリングソフトウェア製品における複数の脆弱性
https://jvn.jp/vu/JVNVU95103362/index.html

JVNVU#90536430 Hitachi Energy製FOXMAN-UNおよびUNEMにおける複数の脆弱性
https://jvn.jp/vu/JVNVU90536430/index.html

JVNVU#91835971 複数のSchneider Electric製品における複数の脆弱性
https://jvn.jp/vu/JVNVU91835971/index.html

JVNVU#99957769 Belledonne Communications製Linphone-DesktopにおけるNULLポインタ参照の脆弱性
https://jvn.jp/vu/JVNVU99957769/index.html

日経NETWORKが選ぶ、2025年の注目技術
第5回
データセンターをつなぐ技術に注目高まる、2025年に押さえておきたい「APN」
https://xtech.nikkei.com/atcl/nxt/column/18/03058/010800005/?ST=nxt_thmit_security

Let's Encryptが有効期間6日間のサーバー証明書を導入、2025年末までに一般提供
https://xtech.nikkei.com/atcl/nxt/news/24/02070/?ST=nxt_thmit_security

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
地球の裏側からWi-Fiで侵入 世界初「最近接攻撃」の脅威
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/011500150/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿