2018-09

OSS脆弱性ブログ

複数のTLS実装でのLucky 13攻撃に対しての修正に問題(Amazon s2n, wolfSSL, mbed TLS(CVE-2018-0497), GnuTLS(CVE-2018-10844, CVE-2018-10845, CVE-2018-10846))

08/16/2018に国際暗号学会(IACR)の論文で"Pseudo Constant Time Implementations of TLS Are Only Pseudo Secure"という内容の論文が公開されました。これによると、複...
OSS脆弱性ブログ

PHPの脆弱性情報(CVE-2018-17082)

こちらでは主にOSSの脆弱性を取り上げていきます。09/18/2018にPHPの脆弱性情報(CVE-2018-17082)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんに...
OSS脆弱性ブログ

389-ds-baseの脆弱性(CVE-2018-14638)

こちらでは主にOSSの脆弱性を取り上げていきます。09/15/2018に、389-ds-baseに関して脆弱性の情報(CVE-2018-14638)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にま...
セキュリティブログ

OpenSSL 1.1.1リリース(TLS1.3正式サポートとLTS)

09/12/2018にOpenSSL 1.1.1がリリースされたようです。TLS1.3正式サポートと、LTSになるということなので、今回はこの簡単に紹介を行います。 こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面 和毅で...
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(CVE-2018-10853)

09/11/2018にLinux Kernelの脆弱性情報(CVE-2018-10853)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバンジェリス...
OSS脆弱性ブログ

389-ds-baseの脆弱性(CVE-2018-10935)

09/11/2018に、389-ds-baseに関して脆弱性の情報(CVE-2018-10935)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバン...
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(CVE-2018-14625)

09/10/2018にLinux Kernelの脆弱性情報(CVE-2018-14625)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバンジェリス...
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(CVE-2018-16658)

09/09/2018にLinux Kernelの脆弱性情報(CVE-2018-16658)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。SIOS OSSエバンジェリス...
OSS脆弱性ブログ

GlusterFSのセキュリティアドバイザリ(RHSA-2018:2607, RHSA-2018:2608)と複数の脆弱性情報(CVE-2018-10904, CVE-2018-10907, CVE-2018-10923, CVE-2018-10926, CVE-2018-10927, CVE-2018-10928, CVE-2018-10929, CVE-2018-10930, CVE-2018-10911, CVE-2018-10914, CVE-2018-10913)

09/05/2018にGlusterFSのセキュリティアドバイザリ(RHSA-2018:2607, RHSA-2018:2608)と複数の脆弱性情報(CVE-2018-10904, CVE-2018-10907, CVE-2018-1092...
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(CVE-2018-6554, CVE-2018-6555)

09/05/2018にLinux Kernelの脆弱性情報(CVE-2018-6554, CVE-2018-6555)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 こんにちは。S...