2025年1月30日木曜日

30日 木曜日、友引

+ RHSA-2025:0791 Important: libsoup security update
https://access.redhat.com/errata/RHSA-2025:0791
CVE-2024-52531

+ Google Chrome 133.0.6943.35 released
https://chromereleases.googleblog.com/2025/01/early-stable-update-for-desktop_29.html

+ ISC BIND 9.20.5, 9.18.33 released
https://downloads.isc.org/isc/bind9/9.20.5/doc/arm/html/notes.html
https://downloads.isc.org/isc/bind9/9.18.33/doc/arm/html/notes.html

+ BIND 9の脆弱性情報(High: CVE-2024-11187, CVE-2024-12705)と新バージョン(9.18.33, 9.20.5 9.21.4)
https://security.sios.jp/vulnerability/bind-security-vulnerability-20250130/
CVE-2024-11187
CVE-2024-12705

第2回 セキュリティー製品 利用実態調査
このカテゴリーのトップベンダーはここだ
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/011700209/011700001/?ST=nxt_thmit_security

NEWS close-up
30万人超の情報漏洩の恐れ サーバーの脆弱性突かれる
倉業サービスがランサムウエアに感染
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/011700276/?ST=nxt_thmit_security

月刊ランサムリポート
第2回
24年12月はAI駆使する「Funksec」が猛威、製造・建設業のランサム被害は減少
https://xtech.nikkei.com/atcl/nxt/column/18/03053/012700002/?ST=nxt_thmit_security

DeepSeekの衝撃
DeepSeekのジェイルブレークにセキュリティー企業が成功、「ChatGPTより脆弱」
https://xtech.nikkei.com/atcl/nxt/column/18/03084/012800005/?ST=nxt_thmit_security

日立が安全性高めたノーコード基盤の提供開始、機密情報の取り扱いが可能に
https://xtech.nikkei.com/atcl/nxt/news/24/02113/?ST=nxt_thmit_security

JVNVU#93453520 Rockwell Automation製品における複数の脆弱性
https://jvn.jp/vu/JVNVU93453520/index.html

JVNVU#97968158 複数のB&R製品における非推奨暗号アルゴリズムの使用の脆弱性
https://jvn.jp/vu/JVNVU97968158/index.html

JVNVU#97613753 複数のSchneider Electric製品における複数の脆弱性
https://jvn.jp/vu/JVNVU97613753/index.html

JVN#23839833 SXF共通ライブラリにおける入力データの取り扱い不備
https://jvn.jp/jp/JVN23839833/index.html

0 件のコメント:

コメントを投稿