2016-10-21から1日間の記事一覧

linux kernelに特権昇格の脆弱性(Dirty COW: CVE-2016-5195)

面です。OSSセキュリティブログを更新しました。10/21に、linux kernelでローカルユーザの権限昇格の脆弱性(Dirty COW)が見つかりました。各ディストリビューションの対応状況をまとめてます。 security.sios.com

(追記) MySQLでリモートから任意のファイルを実行できる脆弱性(CVE-2016-6662)

Oracle CPUの情報を反映しました。影響するバージョンの情報が一つずつ上がっていますので注意が必要です。 https://security.sios.com/vulnerability/general-security-20160912

bind 9 (RHEL6/CenOS6以前の旧いものに含まれるバージョン)での緊急の脆弱性 ( CVE-2016-2848 )

面です。 OSSセキュリティブログを更新しました。 RHEL 6/CentOS 6 以前のバージョンなど、旧いバージョンのディストリビューション などに含まれるbindに緊急の脆弱性が出ています。 権威サーバ・キャッシュサーバに限らずリモートから攻撃されるため、注意…