2025年8月28日木曜日

28日 木曜日、赤口

+ RHSA-2025:14750 Moderate: fence-agents security update
https://access.redhat.com/errata/RHSA-2025:14750
CVE-2024-47081

+ RHSA-2025:14743 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2025:14743
CVE-2025-9179
CVE-2025-9180
CVE-2025-9181
CVE-2025-9182
CVE-2025-9185

+ RHSA-2025:14573 Important: aide security update
https://access.redhat.com/errata/RHSA-2025:14573
CVE-2025-54389

+ RHSA-2025:14553 Moderate: python-cryptography security update
https://access.redhat.com/errata/RHSA-2025:14553
CVE-2023-49083

+ RHSA-2025:14640 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2025:14640
CVE-2025-9179
CVE-2025-9180
CVE-2025-9181
CVE-2025-9182
CVE-2025-9185

+ Mozilla Firefox 142.0.1 released
https://www.firefox.com/en-US/firefox/142.0.1/releasenotes/

+ Linux Kernelの脆弱性(CVE-2025-38616?CVE-2025-38675)
https://security.sios.jp/vulnerability/kernel-security-vulnerability-20250826/
CVE-2025-38616
CVE-2025-38617
CVE-2025-38618
CVE-2025-38619
CVE-2025-38620
CVE-2025-38621
CVE-2025-38622
CVE-2025-38623
CVE-2025-38624
CVE-2025-38625
CVE-2025-38626
CVE-2025-38627
CVE-2025-38628
CVE-2025-38629
CVE-2025-38630
CVE-2025-38631
CVE-2025-38632
CVE-2025-38633
CVE-2025-38634
CVE-2025-38635
CVE-2025-38636
CVE-2025-38637
CVE-2025-38638
CVE-2025-38639
CVE-2025-38640
CVE-2025-38641
CVE-2025-38642
CVE-2025-38643
CVE-2025-38644
CVE-2025-38645
CVE-2025-38646
CVE-2025-38647
CVE-2025-38648
CVE-2025-38649
CVE-2025-38650
CVE-2025-38651
CVE-2025-38652
CVE-2025-38653
CVE-2025-38654
CVE-2025-38655
CVE-2025-38656
CVE-2025-38657
CVE-2025-38658
CVE-2025-38659
CVE-2025-38660
CVE-2025-38661
CVE-2025-38662
CVE-2025-38663
CVE-2025-38664
CVE-2025-38665
CVE-2025-38666
CVE-2025-38667
CVE-2025-38668
CVE-2025-38669
CVE-2025-38670
CVE-2025-38671
CVE-2025-38672
CVE-2025-38673
CVE-2025-38674
CVE-2025-38675

決算調査で判明、サイバー被害52社のリアル
10社がサイバー保険で損失軽減 保険金が億円単位のケースも
[第3回]
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/063000493/082500003/?ST=nxt_thmit_security

NEWS close-up
フィッシングメール訓練は効果があるか
米国で2万人対象の大規模調査 失敗率や学習効果に驚きの結果
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/081800298/?ST=nxt_thmit_security

日経NETWORK 特別リポート
ネット証券口座乗っ取り対策の実態調査
不正売買6200億円
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/081800094/?ST=nxt_thmit_security

NEWS close-up
狙われる地銀の法人ネット口座
不正送金の被害額は120倍に 主犯はボイスフィッシング
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/081800297/?ST=nxt_thmit_security

JVN#55678602 複数のi-フィルター製品における不適切なファイルアクセス権設定の脆弱性
https://jvn.jp/jp/JVN55678602/index.html

JVN#99577552 SS1における複数の脆弱性
https://jvn.jp/jp/JVN99577552/index.html

JVNVU#94006179 複数のSchneider Electric製品における不適切な入力検証の脆弱性
https://jvn.jp/vu/JVNVU94006179/index.html

JVN#69684540 ScanSnap Managerのインストーラにおける権限昇格につながる脆弱性
https://jvn.jp/jp/JVN69684540/index.html

JVNVU#96395440 Danfoss製AK-SM 8xxAシリーズにおける複数の脆弱性
https://jvn.jp/vu/JVNVU96395440/index.html

JVNVU#92928084 複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671)
https://jvn.jp/vu/JVNVU92928084/index.html

0 件のコメント:

コメントを投稿