2026年2月27日金曜日

27日 金曜日、大安

+ RHSA-2026:3428 Important: container-tools:rhel8 security update
https://access.redhat.com/errata/RHSA-2026:3428
CVE-2024-24785
CVE-2025-61729
CVE-2025-65637

+ RHSA-2026:3405 Important: libpng security update
https://access.redhat.com/errata/RHSA-2026:3405
CVE-2026-22695
CVE-2026-22801
CVE-2026-25646

+ visionOS 26.3.1 released
https://support.apple.com/en-us/100100

+ PostgreSQL 18.3, 17.9, 16.13, 15.17, and 14.22 Released!
https://www.postgresql.org/about/news/postgresql-183-179-1613-1517-and-1422-released-3246/
https://www.postgresql.org/docs/18/release-18-3.html
https://www.postgresql.org/docs/17/release-17-9.html
https://www.postgresql.org/docs/16/release-16-13.html
https://www.postgresql.org/docs/15/release-15-17.html
https://www.postgresql.org/docs/14/release-14-22.html

日経NETWORK 特別リポート
今すぐやるべき「緊急点検10項目」
ランサムウエアに負けない
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/021700100/?ST=nxt_thmit_security

NEWS close-up
P2Pの権利侵害の実態が明らかに
ISPへの開示請求は15万件 大半はBitTorrentを利用
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/021700316/?ST=nxt_thmit_security

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
社長をかたる「CEO詐欺」が猛威 国内6000社以上に偽メール
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/022500180/?ST=nxt_thmit_security

北郷達郎のテクノロジー温故知新
GPUとは異質のアーキテクチャーに手を出したNVIDIA、「住み分け」進むか
https://xtech.nikkei.com/atcl/nxt/column/18/02598/021800030/?ST=nxt_thmit_security

月刊ランサムリポート 第15回
新顔犯罪グループ「0APT」に要注意、26年1月のランサム被害を分析
https://xtech.nikkei.com/atcl/nxt/column/18/03053/022500016/?ST=nxt_thmit_security

JVN#48498976 FinalCode Clientのインストーラーにおける複数の脆弱性
https://jvn.jp/jp/JVN48498976/index.html

2026年2月26日木曜日

26日 木曜日、仏滅

+ RHSA-2026:3334 Important: freerdp security update
https://access.redhat.com/errata/RHSA-2026:3334
CVE-2026-22855
CVE-2026-22858
CVE-2026-22859

+ RHSA-2026:3359 Important: python-pyasn1 security update
https://access.redhat.com/errata/RHSA-2026:3359
CVE-2026-23490

+ RHSA-2026:3339 Important: firefox security update
https://access.redhat.com/errata/RHSA-2026:3339
CVE-2026-2447
CVE-2026-2757
CVE-2026-2758
CVE-2026-2759
CVE-2026-2760
CVE-2026-2761
CVE-2026-2762
CVE-2026-2763
CVE-2026-2764
CVE-2026-2765
CVE-2026-2766
CVE-2026-2767
CVE-2026-2768
CVE-2026-2769
CVE-2026-2770
CVE-2026-2771
CVE-2026-2772
CVE-2026-2773
CVE-2026-2774
CVE-2026-2775
CVE-2026-2776
CVE-2026-2777
CVE-2026-2778
CVE-2026-2779
CVE-2026-2780
CVE-2026-2781
CVE-2026-2782
CVE-2026-2783
CVE-2026-2784
CVE-2026-2785
CVE-2026-2786
CVE-2026-2787
CVE-2026-2788
CVE-2026-2789
CVE-2026-2790
CVE-2026-2791
CVE-2026-2792
CVE-2026-2793

+ RHSA-2026:3337 Important: podman security update
https://access.redhat.com/errata/RHSA-2026:3337
CVE-2025-61726
CVE-2025-61728
CVE-2025-61729
CVE-2025-68121

+ RHSA-2026:3298 Important: buildah security update
https://access.redhat.com/errata/RHSA-2026:3298
CVE-2025-61726
CVE-2025-61729
CVE-2025-68121

+ RHSA-2026:3291 Important: runc security update
https://access.redhat.com/errata/RHSA-2026:3291
CVE-2025-61726
CVE-2025-61729
CVE-2025-68121

+ Google Chrome 146.0.7680.31/.32 released
https://chromereleases.googleblog.com/2026/02/early-stable-update-for-desktop_25.html

+ Wireshark 4.6.4, 4.4.14 Release Notes
https://www.wireshark.org/docs/relnotes/wireshark-4.6.4.html
https://www.wireshark.org/docs/relnotes/wireshark-4.4.14.html

NEWS close-up
美濃工業が明かす被害の経緯
全ファイルサーバーがランサム被害に 消し忘れアカウントからVPN経由で侵入
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/021700315/?ST=nxt_thmit_security

UPDATE: JVNVU#98067852 複数のSchneider Electric製品における複数の脆弱性
https://jvn.jp/vu/JVNVU98067852/index.html

JVNVU#99708638 InSAT製MasterSCADA BUK-TSにおける複数の脆弱性
https://jvn.jp/vu/JVNVU99708638/index.html

JVNVU#96281103 Schneider Electric製EcoStruxure Building Operation WorkstationおよびEcoStruxure Building Operation WebStationにおける複数の脆弱性
https://jvn.jp/vu/JVNVU96281103/index.html

JVNVU#96431025 複数のGardyn脆品における複数の脆弱性
https://jvn.jp/vu/JVNVU96431025/index.html

JVN#79096585 LANSCOPE エンドポイントマネージャー オンプレミス版におけるパストラバーサルの脆弱性
https://jvn.jp/jp/JVN79096585/index.html

2026年2月25日水曜日

25日 水曜日、先負

+ RHSA-2026:3188 Important: grafana security update
https://access.redhat.com/errata/RHSA-2026:3188
CVE-2025-61726
CVE-2025-61728
CVE-2025-68121

+ RHSA-2026:3187 Important: grafana-pcp security update
https://access.redhat.com/errata/RHSA-2026:3187
CVE-2025-61726
CVE-2025-68121

+ RHSA-2026:3083 Important: kernel security update
https://access.redhat.com/errata/RHSA-2026:3083
CVE-2025-38129
CVE-2025-38248
CVE-2025-40064
CVE-2025-68800
CVE-2026-23074

+ RHSA-2026:3042 Moderate: openssl security update
https://access.redhat.com/errata/RHSA-2026:3042
CVE-2025-69419

+ RHSA-2026:3032 Important: munge security update
https://access.redhat.com/errata/RHSA-2026:3032
CVE-2026-25506

+ RHSA-2026:3189 Moderate: 389-ds-base security update
https://access.redhat.com/errata/RHSA-2026:3189
CVE-2025-14905

+ RHSA-2026:3095 Important: protobuf security update
https://access.redhat.com/errata/RHSA-2026:3095
CVE-2026-0994

+ RHSA-2026:3067 Important: freerdp security update
https://access.redhat.com/errata/RHSA-2026:3067
CVE-2026-22855
CVE-2026-22858
CVE-2026-22859

+ RHSA-2026:3066 Moderate: kernel security update
https://access.redhat.com/errata/RHSA-2026:3066
CVE-2025-38129
CVE-2025-38206

+ RHSA-2026:3031 Important: libpng15 security update
https://access.redhat.com/errata/RHSA-2026:3031
CVE-2026-25646

+ Mozilla Firefox 148.0 released
https://www.firefox.com/en-US/firefox/148.0/releasenotes/

+ Mozilla Foundation Security Advisory 2026-13 Security Vulnerabilities fixed in Firefox 148
https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/
CVE-2026-2757
CVE-2026-2794
CVE-2026-2758
CVE-2026-2759
CVE-2026-2795
CVE-2026-2760
CVE-2026-2761
CVE-2026-2762
CVE-2026-2763
CVE-2026-2764
CVE-2026-2796
CVE-2026-2797
CVE-2026-2765
CVE-2026-2766
CVE-2026-2767
CVE-2026-2768
CVE-2026-2798
CVE-2026-2769
CVE-2026-2799
CVE-2026-2770
CVE-2026-2771
CVE-2026-2772
CVE-2026-2773
CVE-2026-2774
CVE-2026-2775
CVE-2026-2776
CVE-2026-2777
CVE-2026-2778
CVE-2026-2779
CVE-2026-2800
CVE-2026-2780
CVE-2026-2781
CVE-2026-2801
CVE-2026-2782
CVE-2026-2783
CVE-2026-2802
CVE-2026-2803
CVE-2026-2784
CVE-2026-2785
CVE-2026-2804
CVE-2026-2786
CVE-2026-2805
CVE-2026-2787
CVE-2026-2788
CVE-2026-2789
CVE-2026-2806
CVE-2026-2790
CVE-2026-2791
CVE-2026-2807
CVE-2026-2792
CVE-2026-2793

+ Mozilla Foundation Security Advisory 2026-16 Security Vulnerabilities fixed in Thunderbird 148
https://www.mozilla.org/en-US/security/advisories/mfsa2026-16/

+ Mozilla Foundation Security Advisory 2026-17 Security Vulnerabilities fixed in Thunderbird 140.8
https://www.mozilla.org/en-US/security/advisories/mfsa2026-17/

+ Mozilla Foundation Security Advisory 2026-15 Security Vulnerabilities fixed in Firefox ESR 140.8
https://www.mozilla.org/en-US/security/advisories/mfsa2026-15/

+ Mozilla Foundation Security Advisory 2026-14 Security Vulnerabilities fixed in Firefox ESR 115.33
https://www.mozilla.org/en-US/security/advisories/mfsa2026-14/

+ Mozilla Thunderbird 148.0 released
https://www.thunderbird.net/en-US/thunderbird/148.0/releasenotes/

+ FreeBSD-SA-26:05.route Local DoS and possible privilege escalation via routing sockets
https://www.freebsd.org/security/advisories/FreeBSD-SA-26:05.route.asc
CVE-2026-3038

+ FreeBSD-SA-26:04.jail Jail chroot escape via fd exchange with a different jail
https://www.freebsd.org/security/advisories/FreeBSD-SA-26:04.jail.asc
CVE-2025-15576

piyokangoの月刊システムトラブル
NTT東日本がプログラムミス 児童らの情報が他校に誤登録
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/031800050/021700084/?ST=nxt_thmit_security

ネスペ試験で学ぶ ネットワーク技術のキホン
電子証明書 [第48回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/031500132/021700049/?ST=nxt_thmit_security

移行か継続か、SSL-VPNの分かれ道 第4回
SSL-VPNに脆弱性が見つかりやすいのには訳がある 移行か継続か、決断の時
https://xtech.nikkei.com/atcl/nxt/column/18/03512/021300004/?ST=nxt_thmit_security

ニュース解説
国内で相次ぐランサム脅迫、攻撃者と交渉することのメリットとデメリット
https://xtech.nikkei.com/atcl/nxt/column/18/00001/11523/?ST=nxt_thmit_security

「パートナー満足度調査 2026」結果発表、セキュリティー部門で首位変わる
https://xtech.nikkei.com/atcl/nxt/news/24/03066/?ST=nxt_thmit_security