2021-11

セキュリティブログ

【脅威インテリジェンス】第三回 OpenCTIのインストール(2)

ジャンルを今迄よりも広げて、脅威インテリジェンス情報をお届けすることを考えています。 今回は、前回に引き続き、インストールが終わり立ち上がったOpenCTIの設定の確認から、MISP、AlienVaultからのフィードを設定するところまでを取り上げます。
OSS脆弱性ブログ

Linux Kernelの脆弱性(CVE-2021-43267)

11/03/2021にLinux Kernelの脆弱性(CVE-2021-43267)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelの脆弱性(Moderate: CVE-2021-43389)

11/06/2021にLinux Kernelの脆弱性(Moderate: CVE-2021-43389)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。おじさん世代には懐かしい「ISDN」ドライバの脆弱性です。ある意味感無量。
OSS脆弱性ブログ

ModSecurityの脆弱性情報(High: CVE-2021-35368)

06/30/2021にModSecurityの脆弱性情報(High: CVE-2021-35368)が公開されていました。古くなりましたが、今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

PostgreSQLの脆弱性情報(CVE-2021-23214, CVE-2021-23222)と新バージョン(14.1, 13.5, 12.9, 11.14, 10.19, 9.6.24)

11/11/2021にPostgreSQLの脆弱性情報(CVE-2021-23214, CVE-2021-23222)と新バージョン(14.1, 13.5, 12.9, 11.14, 10.19, 9.6.24)が公開されました。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
ゲストブログ

GVMのDockerでERR_CONNECTION_REFUSEDが出てつながらなくて困った話(原因は超簡単)

GVMのDockerが入ったマシンのサブドメインを変えた所、なぜか繋がらなくなり( ERR_CONNECTION_REFUSED )ましたが「アホなことが原因」だったことが判明。検索してもすぐに出てこなかったので、備忘録と他山の石としてくれればと思って書きます。
セキュリティブログ

【2021/10】セキュリティ情報拾い集めメモ

こちらはセキュリティ関係で気になったニュースの備忘録を兼ねたメモになります。個別で情報出せるようになる前の簡単な情報・リンクなんかも載せていきます。 ニュース記事などに関しては、なるべくリンク元・一次情報源を参照してください。 リンク集(参...
OSS脆弱性ブログ

Linux Kernelの脆弱性(Moderate: CVE-2021-43975, CVE-2021-43976 )

11/19/2021にLinux Kernelの脆弱性(Moderate: CVE-2021-43975, CVE-2021-43976 )が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。