2025年12月4日木曜日

4日 木曜日、赤口

+ RHSA-2025:22668 Moderate: go-toolset:rhel8 security update
https://access.redhat.com/errata/RHSA-2025:22668
CVE-2025-47906
CVE-2025-58183

+ RHSA-2025:22660 Moderate: systemd security update
https://access.redhat.com/errata/RHSA-2025:22660
CVE-2025-4598

+ Wireshark 4.6.2 Released
https://www.wireshark.org/docs/relnotes/wireshark-4.6.2.html

+ libpng 1.6.52 released
https://www.libpng.org/pub/png/src/libpng-1.6.52-README.txt

+ OpenVPNの脆弱性(Critical: CVE-2025-12106, Medium: CVE-2025-13086, Low: CVE-2025-13751)
https://security.sios.jp/vulnerability/openvpn-security-vulnerability-20251204/
CVE-2025-12106
CVE-2025-13086
CVE-2025-13751

JVNVU#94566402 Industrial Video & Control製Longwatchにおけるコードインジェクションの脆弱性
https://jvn.jp/vu/JVNVU94566402/index.html

JVNVU#93931600 Mirion Medical製EC2 Software NMIS BioDoseにおける複数の脆弱性
https://jvn.jp/vu/JVNVU93931600/index.html

JVNVU#99686415 nopCommerceにセッションCookieが無効化されない脆弱性
https://jvn.jp/vu/JVNVU99686415/index.html

記者の眼
アサヒ、アスクルのランサムウエア被害の教訓 やられる前提の設計急げ
https://xtech.nikkei.com/atcl/nxt/column/18/00138/120201904/?ST=nxt_thmit_security

アスクルが「ASKUL」Web受注再開、倉庫管理システム再稼働は12月中旬以降
https://xtech.nikkei.com/atcl/nxt/news/24/03009/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿