OSS脆弱性ブログSquidの脆弱性情報(Moderate: CVE-2018-19131, Important: CVE-2018-19132) こちらでは主にOSSの脆弱性を取り上げていきます。11/09/2018にSquidの脆弱性情報(Moderate: CVE-2018-19131, Important: CVE-2018-19132)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 2018.11.09 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログLinux Kernelの脆弱性情報(Medium: CVE-2018-7757) こちらでは主にOSSの脆弱性を取り上げていきます。10/31/2018にLinux Kernelの脆弱性情報(Medium: CVE-2018-7757)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡... 2018.11.09 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログnginxの脆弱性情報(Medium: CVE-2018-16843, CVE-2018-16844, Important: CVE-2018-16845) こちらでは主にOSSの脆弱性を取り上げていきます。11/06/2018にnginxの脆弱性情報(Medium: CVE-2018-16843, CVE-2018-16844, Important: CVE-2018-16845)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。11/20追記: この脆弱性を悪用した攻撃が広がってきていて、「Face-NGINX」というエクスプロイトも開発しているそうなので、”関連ニュース(攻撃)”を追加しました。 2018.11.08 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログPowerDNSの脆弱性情報(Medium: CVE-2018-10851, CVE-2018-14626, CVE-2018-14644) こちらでは主にOSSの脆弱性を取り上げていきます。11/06/2018にPowerDNSの脆弱性情報(Medium: CVE-2018-10851, CVE-2018-14626, CVE-2018-14644)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 2018.11.07 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログPHPの脆弱性情報(Important: CVE-2018-19518) 11/25/2018にPHPの脆弱性情報(Important: CVE-2018-19518)が公開されています。すでにexploitも出回っており、この脆弱性を利用したインシデントも発生しているようですので、今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 2018.11.27 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログPowerDNSの複数の脆弱性情報(Low:CVE-2018-14663 , Medium:CVE-2018-16855) 11/26/2018にPowerDNSの複数の脆弱性情報(Low:CVE-2018-14663 , Medium:CVE-2018-16855)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 2018.11.27 2023.04.06OSS脆弱性ブログ
OSS脆弱性ブログSambaの脆弱性情報(Medium: CVE-2018-14629, CVE-2018-16841, CVE-2018-16851, CVE-2018-16852, CVE-2018-16853, CVE-2018-16857)と、新バージョン(Samba 4.9.3, 4.8.7, 4.7.12) 11/27/2018に予告通りSambaの脆弱性情報(CVE-2018-14629, CVE-2018-16841, CVE-2018-16851, CVE-2018-16852, CVE-2018-16853, CVE-2018-16857)と、新バージョン(Samba 4.9.3, 4.8.7, 4.7.12)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 2018.11.27 2023.04.06OSS脆弱性ブログ
セキュリティブログOpenSSLの今後のバージョン体系(3.0.0以降)とApache License 2.0の採用 11/28/2018(GMT)に、OpenSSL Blogで「The Holy Hand Grenade of Antioch」として、新たなバージョン番号の体系とライセンスに関しての情報が公開されました。OpenSSLの次期のメジャーバージョン番号は3.0.0(FIPSは2.0.0)となり、さらにApache License 2.0が採用されるようです。 2018.11.29 2023.04.06セキュリティブログ
OSS脆弱性ブログglibcの脆弱性情報(Moderate: CVE-2018-19591) 11/27/2018にglibcの脆弱性情報(Moderate: CVE-2018-19591)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 2018.11.29 2023.04.06OSS脆弱性ブログ