2018-05

OSS脆弱性ブログ

Tomcat 7.x/8.x/9.xに関しての脆弱性( CVE-2018-8014 : Low )

05/16/2018に、Tomcat 7.x/8.x/9.xに関しての脆弱性情報 ( CVE-2018-8014 )が出ています。Lowなものなので大丈夫と思いますが、今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にま...
OSS脆弱性ブログ

curlに複数の脆弱性(CVE-2018-1000300, CVE-2018-1000301)

5/16/2018にcurlに複数の脆弱性情報(CVE-2018-1000300, CVE-2018-1000301)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは...
OSS脆弱性ブログ

Linux Kernel 等の脆弱性(CVE-2018-8897, CVE-2018-1087)

こちらのサイトはsecurity.sios.comの引越し先が整理される前の仮の場所になります 05/08/2018に発表されたSystem Programming Guide of the Intel 64 and IA-32 Archi...
OSS脆弱性ブログ

RHELのDHCP Clientに関する脆弱性 ( CVE-2018-1111 ) (Critical)

05/15/2018(UTC)に、RHELのDHCP Clientに関してCriticalな脆弱性の情報 ( CVE-2018-1111 )が出ています。今回は、こちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみ...
OSS脆弱性ブログ

Linux Kernelの脆弱性(CVE-2018-1000200)

05/01/2018にLinux Kernelの脆弱性情報(CVE-2018-1000200)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバンジェ...
OSS脆弱性ブログ

OpenPGP, S/MIMEに関する各メールクライアントの脆弱性(EFAIL: CVE-2017-17688, CVE-2017-17689)

05/14/2018に"EFAIL"というend-to-endでのメール暗号化に関する一連の脆弱性情報( CVE-2017-17688: OpenPGP CFB gadget attacks , CVE-2017-17689: S/MIME...