2025年12月2日火曜日

2日 火曜日、仏滅

+ ■Unboundの脆弱性情報が公開されました(CVE-2025-11411)
https://jprs.jp/tech/security/2025-12-01-unbound.html
CVE-2025-11411

+ S2-068 File leak in multipart request processing causes disk exhaustion (DoS)
https://cwiki.apache.org/confluence/display/WW/S2-068
CVE-2025-64775

+ Apache Strutsの脆弱性(Important: CVE-2025-64775)
https://security.sios.jp/vulnerability/struts-security-vulnerability-20251202/
CVE-2025-64775

Current:VU#633103 Insufficient Session Cookie Invalidation in nopCommerce ASP.NET Core eCommerce Platform
https://www.kb.cert.org/vuls/id/633103

絵で見て分かるネットワーク必修キーワード
TLS
インターネットでやり取りするデータを暗号化
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/091900172/111700027/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
クラウド事業者に不正アクセス、悪用されたリモートアクセスの設定ファイル
https://xtech.nikkei.com/atcl/nxt/column/18/00598/041800343/?ST=nxt_thmit_security

ニュース解説
アサヒへのランサム攻撃は「典型的な手口」、EDRの回避も常とう手段
https://xtech.nikkei.com/atcl/nxt/column/18/00001/11304/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿