OSS脆弱性ブログlibcueの脆弱性(CVE-2023-43641)によるGNOME環境でのリモートコード実行 10/09/2023にlibcueの脆弱性(CVE-2023-43641)が公開されました。GNOMEデスクトップ環境のユーザがリンクをクリックするだけでコードが実行されるというヤバイものになります。Ubuntu 23.04と Fedora 38ではコード実行が可能だった様です。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.10.10 2024.02.05OSS脆弱性ブログ
OSS脆弱性ブログApache Tomcat の脆弱性(Important: CVE-2023-45648, CVE-2023-44487, CVE-2023-42795) 10/10/2023にApache Tomcat の脆弱性(Important: CVE-2023-45648, CVE-2023-44487, CVE-2023-42795)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.10.11 2024.02.05OSS脆弱性ブログ
OSS脆弱性ブログOpenSSLの脆弱性情報(Moderate: CVE-2023-5363)と修正バージョン(OpenSSL 3.1.4 / 3.0.12) 10/25/2023 (JST) にOpenSSLの脆弱性情報(Moderate: CVE-2023-5363)と修正バージョン(OpenSSL 3.1.4 / 3.0.12)が公開されています。こちらの脆弱性の概要を簡単にまとめてみます。 2023.10.25 2024.02.05OSS脆弱性ブログ
セキュリティトピック2023Q4 国家が関係している攻撃等 2023Q4 国家が関係している攻撃等(北朝鮮やロシア、米国等)のトピックを載せています。いずれ纏めるためのネタ帳の役目でもあります。 2023.10.03 2023.12.29セキュリティトピック
セキュリティトピック2023Q4 サイバー攻撃関連 ここでは実際に2023Q4に起こったサイバー攻撃、インシデント、また攻撃検知等の情報をトピックとして載せていきます。逐次追記していきます。 2023.10.03 2023.12.29セキュリティトピック
セキュリティトピック2023Q4脆弱性トピック 脆弱性(OSS以外のものも含む)に関するトピックを集めています。最新の情報でディストリビューション側で対応できていないものも、こちらには載せています。適宜更新していきます。 2023.10.13 2023.12.28セキュリティトピック
セキュリティトピック2023Q4 マルウェア・ランサムウェア(Malware/Ransomware) 情報 2023Q4のマルウェア・ランサムウェアに関する情報を載せていきます。 2023.10.03 2023.12.22セキュリティトピック
OSS脆弱性ブログglibcの脆弱性(“Looney Tunables”, Important: CVE-2023-4911 ) 10/03/2023にglibcの脆弱性("Looney Tunables", Important: CVE-2023-4911)が公開されました。問題を報告したQualysチームによると、Fedora 37/38, Ubuntu 22.04/23.04, Debian 12/13のデフォルトインストールでこの脆弱性を悪用してローカルのユーザがroot権限を取得することに成功しています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2023.10.04 2023.10.05OSS脆弱性ブログ