2025年7月18日金曜日

18日 金曜日、大安

+ ■BIND 9.20.xの脆弱性(DNSサービスの停止)について(CVE-2025-40777)
  - バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2025-07-17-bind9-vuln-serve-stale.html
CVE-2025-40777

+ RHSA-2025:10862 Important: java-1.8.0-openjdk security update
https://access.redhat.com/errata/RHSA-2025:10862
CVE-2025-30749
CVE-2025-30754
CVE-2025-30761
CVE-2025-50106

+ JVNVU#92566795 ISC BINDにおける複数の脆弱性(2025年7月)
https://jvn.jp/vu/JVNVU92566795/index.html
CVE-2025-40776
CVE-2025-40777

+ Sudo 1.9.17 Host Option Elevation of Privilege
https://cxsecurity.com/issue/WLB-2025070022
CVE-2025-32462

2025年7月17日木曜日

17日 木曜日、仏滅

+ RHSA-2025:11333 Important: tomcat security update
https://access.redhat.com/errata/RHSA-2025:11333
CVE-2024-56337
CVE-2025-31650

+ RHSA-2025:11327 Moderate: glib2 security update
https://access.redhat.com/errata/RHSA-2025:11327
CVE-2024-34397
CVE-2024-52533
CVE-2025-4373

+ RHSA-2025:11324 Important: cloud-init security update
https://access.redhat.com/errata/RHSA-2025:11324
CVE-2024-6174

+ RHSA-2025:11298 Moderate: kernel security update
https://access.redhat.com/errata/RHSA-2025:11298
CVE-2022-49058
CVE-2022-49788
CVE-2024-57980
CVE-2024-58002
CVE-2025-21991
CVE-2025-22004
CVE-2025-23150
CVE-2025-37738

+ RHSA-2025:11335 Important: tomcat security update
https://access.redhat.com/errata/RHSA-2025:11335
CVE-2024-56337
CVE-2025-31650

+ Mozilla Firefox 140.0.4 released
https://www.firefox.com/en-US/firefox/140.0.4/releasenotes/

+ Wireshark 4.4.8 released
https://www.wireshark.org/docs/relnotes/wireshark-4.4.8.html

+ ISC BIND 9.20.11, 9.18.38 released
https://downloads.isc.org/isc/bind9/9.20.11/doc/arm/html/notes.html
https://downloads.isc.org/isc/bind9/9.18.38/doc/arm/html/notes.html

UPDATE: JVNVU#91918160 複数のSchneider Electric製品における複数の脆弱性
https://jvn.jp/vu/JVNVU91918160/index.html

JVNVU#93628914 複数のHitachi Energy製品における複数の脆弱性
https://jvn.jp/vu/JVNVU93628914/index.html

JVNVU#96956655 ABB製RMC-100における複数の脆弱性
https://jvn.jp/vu/JVNVU96956655/index.html

JVNVU#94493213 複数のLITEON製品におけるパスワードの平文保存の脆弱性
https://jvn.jp/vu/JVNVU94493213/index.html

JVN#44419726 ゼクセロン製ZWX-2000CSW2-HN、ZWX-2000CS2-HNにおけるハードコードされた認証情報の使用の脆弱性
https://jvn.jp/jp/JVN44419726/index.html

JVNVU#96526886 複数のトレンドマイクロ株式会社製品の脆弱性に対するアップデート(2025年6月)
https://jvn.jp/vu/JVNVU96526886/index.html

2025年7月16日水曜日

16日 水曜日、先負

+ RHSA-2025:10867 Important: java-17-openjdk security update
https://access.redhat.com/errata/RHSA-2025:10867
CVE-2025-30749
CVE-2025-30754
CVE-2025-50059
CVE-2025-50106

+ RHSA-2025:11043 Moderate: python3.11-setuptools security update
https://access.redhat.com/errata/RHSA-2025:11043
CVE-2025-47273

+ RHSA-2025:11042 Moderate: socat security update
https://access.redhat.com/errata/RHSA-2025:11042
CVE-2024-54661

+ RHSA-2025:11030 Moderate: emacs security update
https://access.redhat.com/errata/RHSA-2025:11030
CVE-2024-53920

+ RHSA-2025:10991 Moderate: microcode_ctl security update
https://access.redhat.com/errata/RHSA-2025:10991
CVE-2024-28956

+ RHSA-2025:10977 Important: kpatch-patch-4_18_0-553, kpatch-patch-4_18_0-553_16_1, kpatch-patch-4_18_0-553_30_1, kpatch-patch-4_18_0-553_40_1, and kpatch-patch-4_18_0-553_53_1 security update
https://access.redhat.com/errata/RHSA-2025:10977
CVE-2022-49846

+ RHSA-2025:11140 Moderate: glib2 security update
https://access.redhat.com/errata/RHSA-2025:11140
CVE-2024-52533
CVE-2025-4373

+ RHSA-2025:10981 Important: kpatch-patch-5_14_0-570_17_1 security update
https://access.redhat.com/errata/RHSA-2025:10981
CVE-2022-49846

+ RHSA-2025:10848 Important: cloud-init security update
https://access.redhat.com/errata/RHSA-2025:10848
CVE-2024-6174

+ RHSA-2025:10837 Moderate: kernel security update
https://access.redhat.com/errata/RHSA-2025:10837
CVE-2025-21991

+ Google Chrome 138.0.7204.157/.158 released
https://chromereleases.googleblog.com/2025/07/stable-channel-update-for-desktop_15.html

+ Oracle Critical Patch Update Advisory - July 2025
https://www.oracle.com/security-alerts/cpujul2025.html