2025年11月26日水曜日

26日 水曜日、仏滅

+ RHSA-2025:22063 Moderate: cups security update
https://access.redhat.com/errata/RHSA-2025:22063
CVE-2025-58364

+ RHSA-2025:22011 Important: buildah security update
https://access.redhat.com/errata/RHSA-2025:22011
CVE-2025-52881
CVE-2025-58183

+ RHSA-2025:22005 Moderate: go-rpm-macros security update
https://access.redhat.com/errata/RHSA-2025:22005
CVE-2025-47906

+ Postfix stable release 3.10.6 and legacy releases 3.9.7, 3.8.13, 3.7.18
https://www.postfix.org/announcements/postfix-3.10.6.html

VU#521113 Forge JavaScript library impacted by a vulnerability in signature verification.
https://www.kb.cert.org/vuls/id/521113

JVN#76298784 MaLionの端末エージェント(Windows)における複数の脆弱性
https://jvn.jp/jp/JVN76298784/index.html

JVN#75140384 SNC-CX600Wにおける複数の脆弱性
https://jvn.jp/jp/JVN75140384/index.html

JVN#63368617 スマートフォンアプリ「FOD」 におけるハードコードされた暗号鍵使用の脆弱性
https://jvn.jp/jp/JVN63368617/index.html

NEWS close-up
アサヒグループHDがランサムウエア被害
物流システムの停止で受注・出荷業務が滞る 9300超のファイルを盗取と犯行声明
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/111800306/?ST=nxt_thmit_security

日経コンピュータ「ITが危ない」
AIボットが招くWebサイト危機 アクセスがDDoS状態に
流入減やブランド毀損、指標の信頼性低下も
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092400133/111700182/?ST=nxt_thmit_security

勝村幸博の「今日も誰かが狙われる」
生成AIとの「秘密の会話」が漏洩、暗号化通信でも話題を特定できる新攻撃
https://xtech.nikkei.com/atcl/nxt/column/18/00676/112000211/?ST=nxt_thmit_security

0 件のコメント:

コメントを投稿