2025年10月24日金曜日

24日 金曜日、赤口

+ ■(緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2025-8677)
  - バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2025-10-23-bind9-vuln-dnskey.html

+ ■(緊急)BIND 9.xの脆弱性(DNSキャッシュポイズニングの成功確率向上)について
  (CVE-2025-40780)
  - バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2025-10-23-bind9-vuln-weakprng.html

+ ■(緊急)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性)について
  (CVE-2025-40778)
  - バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2025-10-23-bind9-vuln-cachepoisoning.html

+ RHSA-2025:18815 Moderate: java-1.8.0-openjdk security update
https://access.redhat.com/errata/RHSA-2025:18815
CVE-2025-53057
CVE-2025-53066

+ PHP 8.4.14, 8.3.27 released
https://www.php.net/ChangeLog-8.php#8.4.14
https://www.php.net/ChangeLog-8.php#8.3.27

日経コンピュータ 勝村幸博の「今日も誰かが狙われる」
クリック率5割超のメールを生成 AIによるフィッシング攻防最前線
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/052100113/102000170/?ST=nxt_thmit_security

被害に遭わないためにはどうする? ランサムウエア攻撃対策の基本
第3回
パスワードを盗まれても侵入させない、ランサム攻撃対策に不可欠な「多要素認証」
https://xtech.nikkei.com/atcl/nxt/column/18/03376/101600003/?ST=nxt_thmit_security

SSL-VPNは限界か
第1回
フォーティネットがSSL-VPNを2026年5月に廃止、テレワーク環境の見直し急務
https://xtech.nikkei.com/atcl/nxt/column/18/03373/101600001/?ST=nxt_thmit_security

アスクルのランサムウエア感染は物流システムに影響、在庫管理できず
https://xtech.nikkei.com/atcl/nxt/news/24/02900/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿