2019-02

ゲストブログ

【面の個人日記】WordPressの脆弱性公開(情報が出てきたら脆弱性ブログにアップします)

https://blog.ripstech.com/2019/wordpress-image-remote-code-execution/ WordPress 5.0.0 Remote Code Execution https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8942 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8943 WordPressにリモートでコードを実行できる脆弱性が有るようです。詳しい情報は、ディストリビューションから情報が上がってきたら脆弱性ブログで公開します。
ゲストブログ

【面の個人日記】OpenSSLの脆弱性予告(2019/02/26 UTC)

OpenSSLの脆弱性と修正バージョン(1.0.2r)が日本時間の2/26(火)22:00-2/27(水 )02:00の間で公開されるようです。 今回の脆弱性のインパクトはModerateとの事です。 また、OpenSSL 1.1.1b(こちらはバグフィックス)もリリースされる予定です。
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Moderate: CVE-2019-8912)

02/18/2019にLinux Kernelの脆弱性情報(Moderate: CVE-2019-8912)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

systemdの脆弱性情報(Important: CVE-2019-6454)

02/18/2018にsystemdの脆弱性情報(Important: CVE-2019-6454)が公開されましたので、簡単に纏めます。
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Important: CVE-2019-6974)

02/15/2019にLinux Kernelの脆弱性情報(Important: CVE-2019-6974)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

GNOME Keyringの脆弱性情報(Medium: CVE-2018-20781)

02/13/2019にGNOME Keyringの脆弱性情報(Medium: CVE-2018-20781)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

runcの脆弱性情報(Important: CVE-2019-5736)

02/11/2019にruncの脆弱性情報(Important: CVE-2019-5736)が公開されています。Exploitは7日後(02/18/2019)に公開すると予告もされています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。02/13/2019 Exploitの情報を追加しました。
OSS脆弱性ブログ

gnome-shellの脆弱性情報(Medium: CVE-2019-3820)

02/06/2019にgnome-shellの脆弱性情報(Medium: CVE-2019-3820)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

gdmの脆弱性情報(Medium: CVE-2019-3825)

02/06/2019にgdmの脆弱性情報(Medium: CVE-2019-3825)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

curlの脆弱性情報(Medium: CVE-2018-16890, High: CVE-2019-3822, Low: CVE-2019-3823)

02/06/2019にcurlの脆弱性情報(Medium: CVE-2018-16890, High: CVE-2019-3822, Low: CVE-2019-3823)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。