2017-10-01から1ヶ月間の記事一覧

rsyncの脆弱性(CVE-2017-15994)

security.sios.com rsyncにアクセス制限迂回の可能性があるらしいです。

Linux Kernelの脆弱性(CVE-2017-15951)

security.sios.com またまたLinux Kernelの脆弱性のようです。KEYS周りが最近結構多いですね。

Keycloakの複数の脆弱性(CVE-2017-12158, CVE-2017-12159)

security.sios.com Keycloakの脆弱性のようです。RH製品以外は該当なしですね。

curlの脆弱性(CVE-2017-1000257)

security.sios.com curlの脆弱性が見つかったようです。Moderate/Mediumで、curlなので 適当なタイミングで上げたほうが良さそうです。

wgetの複数の脆弱性(CVE-2017-13089, CVE-2017-13090)

security.sios.com wgetに複数の脆弱性が発見されたようです。任意のコードを実行することが可能になるらしいので、なるべく早めの対処が必要だと思われます。

systemdの脆弱性(CVE-2017-15908)

security.sios.com systemdの脆弱性のようです。Mediumなので、タイミングを見て更新したほうが良さそうです。

OSSセキュリティ技術の会 第二回勉強会(2017/11/29 19:00-)

t.co メモ:第二回勉強会を参加募集開始しました!今回のテーマは新世代のOSS認証基盤です。ふるってご参加ください。

OpenSSHの脆弱性(CVE-2017-15906)

security.sios.com OpenSSHの脆弱性のようです。ゼロ長のファイル作成ということで、あまり緊急ではないと思われますが、他の脆弱性と組み合わせて使用されると面倒なことになるかもですね。

apr-utilの脆弱性(CVE-2017-12618)

security.sios.com apr-utilの脆弱性が出ています。

glibcの脆弱性(CVE-2017-15804 )

security.sios.com またglibcです。この間のと同じようなものだと思います。

Linux Kernelの脆弱性(CVE-2017-15649)

security.sios.com Linux Kernelの脆弱性のようです。

glibcの複数の脆弱性(CVE-2017-15670 , CVE-2017-15671 )

security.sios.com glibcに脆弱性があったようです。Importantなので、気をつけたほうが良いですね。

MySQLの脆弱性(Oracle Critical Patch Update Advisory - Oct 2017)

security.sios.com MySQLの脆弱性も出ています。四半期アップデートのやつです。

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory - Oct 2017)

security.sios.com Oracleの四半期アップデートが出てますね。こちらはJavaです。

JBOSSの脆弱性(CVE-2017-12629)

security.sios.com JBossに関する脆弱性です。Criticalなので、なるべく早い対処が望まれます。

QEMUの脆弱性(CVE-2017-15289)

security.sios.com QEMUの脆弱性情報が公開されています。

Linux Kernelの複数の脆弱性(CVE-2017-12188, CVE-2017-15265)

security.sios.com またまたLinux Kernelの脆弱性です。

WPA2の脆弱性(KRACK Attacks)とCVE情報(CVE-2017-13077 - CVE-2017-13088)

security.sios.com WPA2(KRACK Attacks)の情報が公開され、CVEも公開されました。 早めの対処が必要です。

Linux Kernelの脆弱性 (CVE-2017-15299)

security.sios.com Linux Kernelの脆弱性です。Key周りが最近多いですね。

Linux Kernelの複数の脆弱性(CVE-2017-12192, CVE-2017-15274)

security.sios.com Kernelの脆弱性です。Moderateなので、対応できる範囲で上げたほうが良いかと。

X.orgの複数の脆弱性(CVE-2017-13721, CVE-2017-13723)

security.sios.com X.orgの複数の脆弱性です。サーバにはGUI環境はなるべく入れないほうがリスクが低いので良いのですが、アプリ等のツールによってはXが必須になっちゃったりするので、念の為確認したほうが良いと思います。

Linux Kernelの脆弱性(CVE-2017-12190)

security.sios.com Linux Kernelの脆弱性です。特権またはRAWIOのケーパビリティが必要になるので、敷居は高いと思います。

rubygemの脆弱性(CVE-2017-0903)

security.sios.com rubygemの脆弱性です。Gemをサーバに使っている場合(rubygem.orgみたいに)は、影響があるようですが、rubygem.orgを信頼している場合にも問題がありそうなので、引き続き情報はウォッチしたほうが良いです。

dnsmasqに複数の脆弱性(CVE-2017-14491, CVE-2017-14492, CVE-2017-14493, CVE-2017-14494, CVE-2017-14495, CVE-2017-14496, CVE-2017-13704)

security.sios.com dnsmasqに複数の脆弱性です。