2025年10月30日木曜日

30日 木曜日、赤口

+ RHSA-2025:19276 Important: libtiff security update
https://access.redhat.com/errata/RHSA-2025:19276
CVE-2025-9900

+ RHSA-2025:19238 Important: redis:6 security update
https://access.redhat.com/errata/RHSA-2025:19238
CVE-2025-46817
CVE-2025-46818
CVE-2025-46819
CVE-2025-49844

+ RHSA-2025:19237 Important: redis security update
https://access.redhat.com/errata/RHSA-2025:19237
CVE-2025-46817
CVE-2025-46818
CVE-2025-46819
CVE-2025-49844

+ Zabbix 7.4.4 released
https://www.zabbix.com/rn/rn7.4.4

+ JVNVU#95235705 Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)
https://jvn.jp/vu/JVNVU95235705/index.html
CVE-2025-55752
CVE-2025-55754
CVE-2025-61795

+ Apache Tomcatの脆弱性(Important: CVE-2025-55752, Low: CVE-2025-55754, CVE-2025-61795)
https://security.sios.jp/vulnerability/tomcat-security-vulnerability-20251028/
CVE-2025-55752
CVE-2025-55754
CVE-2025-61795

ニュース&リポート
アスクル、ランサム被害で出荷停止 無印良品やロフトのECサイトにも影響
感染被害のサプライチェーンへの波及、課題浮き彫りに
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/020800017/102301338/?ST=nxt_thmit_security

違いが分かる重要セキュリティー用語
定番から最新まで、何個知ってる?
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/101700231/101700001/?ST=nxt_thmit_security

アスクルが一部商品を試験的に出荷、障害中のシステム使わずファクスで受注
https://xtech.nikkei.com/atcl/nxt/news/24/02917/?ST=nxt_thmit_security

JVN#23394606 WTW EAGLE(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
https://jvn.jp/jp/JVN23394606/index.html

JVNVU#99142046 複数のSchneider Electric製品における制限または調整なしのリソースの割り当ての脆弱性
https://jvn.jp/vu/JVNVU99142046/index.html

JVNVU#98158975 Vertikal Systems製Hospital Manager Backend Servicesにおける複数の脆弱性
https://jvn.jp/vu/JVNVU98158975/index.html

JVNVU#94868903 Schneider Electric製Modiconにおける不適切な入力確認の脆弱性
https://jvn.jp/vu/JVNVU94868903/index.html

0 件のコメント:

コメントを投稿