2016-12

OSS脆弱性ブログ

QEMUの脆弱性( CVE-2016-9776 ) — | サイオスOSS | サイオステクノロジー

QEMUの脆弱性(CVE-2016-9776)12/2に、QEMUの脆弱性についての情報が出ています。KVMやXenにも関わってきますので、今回は、この脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。情報は逐次更...
OSS脆弱性ブログ

KVMでout-of-boundsメモリアクセスの脆弱性(CVE-2016-9777) — | サイオスOSS | サイオステクノロジー

KVMでout-of-boundsメモリアクセスの脆弱性(CVE-2016-9777)12/2に、KVMに関して脆弱性の情報(CVE-201609777)が出ています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にま...
OSS脆弱性ブログ

Linuxでの効果的なAntivirus の設定と運用 (第三部 効果的な運用例) — | サイオスOSS | サイオステクノロジー

Linuxでの効果的なAntivirusの設定と運用(第三部効果的な運用例)今回は、AntiVirusのホワイトペーパーシリーズの第三部「効果的な運用方法例」が公開されましたので、簡単に紹介します。こんにちは。SIOSOSSエバンジェリスト...
OSS脆弱性ブログ

linux kernelの脆弱性( CVE-2016-9576 ) — | サイオスOSS | サイオステクノロジー

linuxkernelの脆弱性(CVE-2016-9576)12/8(日本時間12/9)に、Kernelに関して脆弱性の情報(CVE-2016-9576)が公開されています。2.6時代からの脆弱性ということで広範囲に及ぶため、今回はこの脆弱...
OSS脆弱性ブログ

tomcatに情報漏えいの脆弱性( CVE-2016-8745 ) — | サイオスOSS | サイオステクノロジー

tomcatに情報漏えいの脆弱性(CVE-2016-8745)12/12に、Tomcatに関しての脆弱性情報(CVE-2016-8745)が出ています。今回は、この脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。...
OSS脆弱性ブログ

Xenの脆弱性 ( XSA-200: CVE-2016-9932 ) — | サイオスOSS | サイオステクノロジー

Xenの脆弱性(XSA-200:CVE-2016-9932)12月13日にXenの脆弱性(XSA-200:CVE-2016-9932)が公開されています。Xenの全バージョンに影響するものもあるため、今回は、このXenの脆弱性についてまとめ...
OSS脆弱性ブログ

OpenSSHに複数の脆弱性 ( CVE-2016-10009 , CVE-2016-10010 , CVE-2016-10011 , CVE-2016-10012 ) — | サイオスOSS | サイオステクノロジー

OpenSSHに複数の脆弱性(CVE-2016-10009,CVE-2016-10010,CVE-2016-10011,CVE-2016-10012)12/19に、OpenSSH7.4がリリースされると共に、複数の脆弱性情報(CVE-201...
OSS脆弱性ブログ

MySQLの脆弱性情報(CVE-2016-6663)のPoCとSELinux — | サイオスOSS | サイオステクノロジー

MySQLの脆弱性情報(CVE-2016-6663)のPoCとSELinuxMySQLの脆弱性情報(CVE-2016-6662,CVE-2016-6663,CVE-2016-6664)のPoCが公開されていますので、これらを検証してどのよう...
OSS脆弱性ブログ

Apache 2.4.25のリリースと複数の脆弱性情報(CVE-2016-0736 , CVE-2016-2161 , CVE-2016-5387 , CVE-2016-8740 , CVE-2016-8743 ) — | サイオスOSS | サイオステクノロジー

Apache2.4.25のリリースと複数の脆弱性情報(CVE-2016-0736,CVE-2016-2161,CVE-2016-5387,CVE-2016-8740,CVE-2016-8743)12/21にApache2.4.25がリリース...
OSS脆弱性ブログ

Xenの複数の脆弱性 ( XSA-202: CVE-2016-10024 , XSA-203: CVE-2016-10025 , XSA-204: CVE-2016-10013) — | サイオスOSS | サイオステクノロジー

Xenの複数の脆弱性(XSA-202:CVE-2016-10024,XSA-203:CVE-2016-10025,XSA-204:CVE-2016-10013)12月22日にXenに複数の脆弱性(XSA-202:CVE-2016-10024...