PowerDNSの複数の脆弱性情報(Low:CVE-2018-14663 , Medium:CVE-2018-16855)

security.sios.comPowerDNSに複数の脆弱性が出ています。Moderateなので、スケジュールしての対処が良いかと思われます。

Sambaの脆弱性情報(CVE-2018-14629, CVE-2018-16841, CVE-2018-16851, CVE-2018-16852, CVE-2018-16853, CVE-2018-16857)と、新バージョン(Samba 4.9.3, 4.8.7, 4.7.12)

security.sios.comSambaに複数の脆弱性情報と新バージョンが出ています。確認したほうが良いかと思われます。

PHPの脆弱性情報(Important: CVE-2018-19518)

security.sios.comPHPにImportantの脆弱性が出ています。すでにExploitも出回っており、攻撃も発生しているようですので、確認したほうが良いかと思われます。

Keycloakの複数の脆弱性情報(Moderate: CVE-2018-14655, CVE-2018-14658, Low: CVE-2018-14657)

security.sios.comKeycloakに複数の脆弱性が出ています。Keycloakを使っているユーザは確認したほうが良いかと思います。

NVIDIA社のGPUに対するサイドチャネル攻撃の脆弱性(Rendered Insecure: GPU Side Channel Attacks are Practical)

security.sios.com NVIDIA製のGPUに対するサイドチャネル攻撃が出ているようです。ローカルユーザからの攻撃のようですので、パニックにならずに対処したほうが良いかと思われます。

そろそろ冬なので

某所でアドベントカレンダーを企画しています。 セキュリティをやりたいけれど、それ以外のことにも手を出したい昨今。 IoT系がやってみたいなぁ。

PostgreSQLの脆弱性情報(Medium: CVE-2018-16850)

security.sios.com PostgreSQLに脆弱性が出ています。まずは確認したほうが良いかと思います。

Squidの脆弱性情報(Moderate: CVE-2018-19131, Important: CVE-2018-19132)

security.sios.com Squidに複数の脆弱性が出ています。Importantのものもあるので、使用している方は確認したほうが良いかと思います。

Linux Kernelの脆弱性情報(Medium: CVE-2018-7757)

security.sios.com Linux KernelにDoSの脆弱性が出ています。Mediumのようなので、スケジュールしてからの対応が良いかと思われます。

nginxの脆弱性情報(Medium: CVE-2018-16843, CVE-2018-16844, Important: CVE-2018-16845)

security.sios.com nginxに複数の脆弱性情報が出ています。使用している方は確認したほうが良いかと思います。

PowerDNSの脆弱性情報(Medium: CVE-2018-10851, CVE-2018-14626, CVE-2018-14644)

security.sios.com PowerDNSにMediumの脆弱性が複数出ています。使っている方は、スケジュールしてからの対応が良いかと思われます。

Xenの脆弱性の情報(Moderate: XSA-278: CVE-2018-18883)

security.sios.com Xenの脆弱性情報です。Moderateのようなので、使っている方はスケジュールしてからの対応が良いかと思われます。

QEMUの脆弱性情報(Important: CVE-2018-16847)

security.sios.com QEMUの脆弱性が出ています。Importantのようなので、使用している方は確認したほうが良いかと思います。

Intel CPUの脆弱性( Portsmash : CVE-2018-5407 )

security.sios.com Intel CPUの脆弱性 ( Portsmash )が公開されています。情報が錯綜していますが、しばらく情報をチェックしたほうが良いかと思われます。

rubyの脆弱性情報(Important: CVE-2018-16395, Moderate: CVE-2018-16396)

security.sios.com rubyの脆弱性が出ています。Importantのものもあるので、確認の上更新したほうが良いかと思われます。

curlの複数の脆弱性情報(Low: CVE-2018-16839, CVE-2018-16840, CVE-2018-16842)

security.sios.com curlに複数の脆弱性が出ています。Lowのようですので、様子を見ての確認でいいかと思われます。

GlusterFSのセキュリティアドバイザリ(RHSA-2018:3431, RHSA-2018:3432)と複数の脆弱性情報(CVE-2018-14651, CVE-2018-14652, CVE-2018-14653, CVE-2018-14654, CVE-2018-14659, CVE-2018-14660, CVE-2018-14661 )

security.sios.com GlusterFSのセキュリティアドバイザリと脆弱性情報です。使用しているユーザは、確認したほうが良いかと思われます。

Tomcat JK Connectors(mod_jk)に関しての脆弱性情報 ( Important: CVE-2018-11759 )

security.sios.com Tomcat JK Connectors(mod_jk)に関しての脆弱性です。Importantの脆弱性ですので、確認したほうが良いかと思われます。

Linux Kernelの脆弱性情報(Moderate: CVE-2018-18281)

security.sios.com Linux KernelにModerateの脆弱性が見つかりました。スケジュールしての対応が良いかと思われますのでチェックしたほうが良いかと思われます。

OpenSSLに関しての脆弱性情報 ( Low: CVE-2018-0734, CVE-2018-0735 )

security.sios.com OpenSSLの脆弱性が出ています。Lowの脆弱性なので特に修正等は提供されないようですが、念のために確認したほうが良いかもしれません。

Linux Kernelの脆弱性情報(CVE-2018-18690)

security.sios.com Linux Kernelの脆弱性情報が出ています。確認したほうが良いかもしれません。

systemdの複数の脆弱性情報(Moderate: CVE-2018-15686, CVE-2018-15687 / Important: CVE-2018-15688)

security.sios.comsystemdにImportantを含む複数の脆弱性が出ています。systemdを使っているバージョンのディストリビューションを使用している場合には、確認したほうが良いかと思われます。

X.Orgの脆弱性情報(Important: CVE-2018-14665)

security.sios.com X.Orgに特権昇格の脆弱性が出ています。Importantのようなので、情報を確認した方が良いかと思われます。

ansibleの脆弱性情報(Moderate: CVE-2018-16837)

security.sios.com ansibleの脆弱性が出ています。Moderateの様なので、スケジュールしての対処が良いかと思われます。

Linux Kernelの脆弱性情報(CVE-2018-18559)

security.sios.com Linux Kernelの脆弱性が出ています。

QEMUの脆弱性情報(Moderate: CVE-2018-18438)

security.sios.comQEMUの脆弱性が出ています。Moderate/Mediumのようなので、スケジュールしての対処が良いかと思われます。

Linux Kernelの脆弱性情報(Medium: CVE-2018-18386)

security.sios.com Linux Kernelの脆弱性が出ています。Medium/Moderateの様なので、スケジュールしての対処が良いかと思われます。

MySQLの脆弱性(Oracle Critical Patch Update Advisory - Oct 2018)

security.sios.com Oracle CPUの四半期ごとの情報です。MySQLになります。確認したほうが良いかと思われます。

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory - Oct 2018)

security.sios.com 恒例の四半期ごとのOracle CPU(10月版)です。確認したほうが良いかと思われます。

libsshの脆弱性情報(Important: CVE-2018-10933)

security.sios.com libsshの脆弱性が出ているようです。関係する製品をお使いの方は確認したほうが良いかと思われます。 10/22 色々増えてます。注釈でOpenSSHが関係ないこと、CVSS(Red Hat社)、PoCが追加されてます。