2018-01-01から1ヶ月間の記事一覧

systemdの脆弱性(CVE-2017-18078)

security.sios.com systemdに脆弱性が出ています。Moderateなので、スケジュールして更新したほうが良いかとおもいます。

Squidに複数の脆弱性(CVE-2018-1000024, CVE-2018-1000027)

security.sios.com Squidに複数の脆弱性が報告されています。Moderateなので、タイミングを見て更新したほうが良いかとおもいます。

curlの複数の脆弱性(CVE-2018-1000005, CVE-2018-1000007)

security.sios.com curlに複数の脆弱性が出ています。

ClamAV 0.99.3のリリースと、複数の脆弱性(CVE-2017-12374, CVE-2017-12375, CVE-2017-12376, CVE-2017-12377, CVE-2017-12378, CVE-2017-12379, CVE-2017-12380)

security.sios.com ClamAV 0.99.2に複数の脆弱性が出ており、0.99.3がリリースされています。

dnsmasqの脆弱性(CVE-2017-15107)

security.sios.com dnsmasqにも脆弱性が出ています。Mediumですので、タイミングをみて更新したほうが良いかとおもいます。

unboundの脆弱性(CVE-2017-15105)

unboundの脆弱性が出ています。Medium/Moderateです。

389-ds-baseの脆弱性(CVE-2017-15134)

security.sios.com 389-ds-baseの脆弱性が見つかっています。リモートからクラッシュさせることが出来るようですので、使用している場合にはなるべく早く更新したほうが良いと思われます。

libtasn1の脆弱性(CVE-2018-6003)

security.sios.com libtasn1に関しての脆弱性の情報が出ています。Medium/Moderateなので、機会を見てパッケージの更新をしたほうが良いかとおもいます。

systemdの脆弱性(CVE-2018-1049)

security.sios.com systemdに脆弱性が出ています。

rsyncの脆弱性(CVE-2018-5764)

security.sios.com rsyncの脆弱性が出ています。Moderate/Mediumなので、時期を見て更新をしたほうが良いと思います。

MySQLの脆弱性(Oracle Critical Patch Update Advisory - Jan 2018)

security.sios.com 四半期恒例のMySQLの脆弱性修正パッチ情報が出ています。

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory - Jan 2018)

security.sios.com 四半期恒例の、Oracle Javaの脆弱性まとめが公開されています。

MIT Kerberosの脆弱性情報(CVE-2018-5709, CVE-2018-5710)

security.sios.com MIT Kerberosの脆弱性が出ています。

Linux Kernelの脆弱性(CVE-2018-1000004)

security.sios.com Linux Kernelの脆弱性です。広範囲に影響しそうですので、更新情報に気をつけてください。

Linux Kernelの脆弱性(CVE-2018-5703)

security.sios.com Linux Kernelの脆弱性が出ています。Mediumのようなので、スケジュールして対応ができそうです。

PHPの脆弱性(CVE-2018-5712)

security.sios.com PHPの脆弱性が出ています。

ISC-DHCPの脆弱性 ( CVE-2017-3144 )

security.sios.com ISC-DHCPに脆弱性が出ています。管理ポートに関しての脆弱性でMediumなので、 スケジュールを組んでパッチを適用すると良いかと思います。

BIND 9の脆弱性 ( CVE-2017-3145 )

security.sios.com bindでリモートからクラッシュできる脆弱性が見つかったようです。 情報はこまめに確認したほうが良いと思います。

glibcの脆弱性(CVE-2018-1000001)

security.sios.com glibcの脆弱性が見つかりました。High/Importantのため、早めに確認したほうが良いと思われます。

Linux Kernelに複数の脆弱性(CVE-2017-15126, CVE-2017-15127, CVE-2017-15128)

https://security.sios.com/vulnerability/kernel-security-vulnerability-20180115 Linux Kernelに複数の脆弱性が出ています。

Linux Kernelに複数の脆弱性(CVE-2018-5332, CVE-2018-5333)

security.sios.com Linux Kernelに複数の脆弱性が出ています。

Linux Kernelの脆弱性(CVE-2017-15129)

security.sios.com Linux Kernelの脆弱性です。年明けのMeltdown/Spectreの件もあるので、一緒に当てておきたいですね。

Xen (x86)に複数の脆弱性(XSA-248: CVE-2017-17566 / XSA-249: CVE-2017-17563 / XSA-250: CVE-2017-17564 / XSA-251: CVE-2017-17565 / XSA-253: CVE-2018-5244 / XSA-254: CVE-2017-5715, CVE-2017-5754, CVE-2017-5753)

security.sios.com Xenに複数の脆弱性情報が出ているようです。例のMeltdown/Spectre対応の情報も出ています。

Linux Kernelの脆弱性(Meltdown and Spectre Vulnerability : CVE-2017-5753, CVE-2017-5754, CVE-2017-5755)

security.sios.com お正月明けから、CPU周りで大変な事になっています。 情報は錯綜しているので、少し待って情報収集に努めたほうが良さそうですが、ディストリビューションの指示に従った方が良さそうです。

Linux Kernelの脆弱性(CVE-2017-18017)

security.sios.com 明けましておめでとうございます!! Linux Kernelの脆弱性が出てます。Mediumのようですので、スケジュールしての対処が必要です。