OSS脆弱性ブログ

Linux Kernelの脆弱性(Medium/Moderate: CVE-2021-42327)

10/22/2021にLinux Kernelの脆弱性(Medium/Moderate: CVE-2021-42327)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

PHPの脆弱性情報(Important: CVE-2021-21703)と修正バージョン( 7.4.25, 8.0.12 )

10/22/2021にPHPの脆弱性情報(Important: CVE-2021-21703)と修正バージョン( 7.4.25, 8.0.12 )が公開されていました。少し遅くなりましたが、今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
セキュリティブログ

【脅威インテリジェンス】第二回 OpenCTIのインストール(I)

ジャンルを今迄よりも広げて、脅威インテリジェンス情報をお届けすることを考えています。 前回まででMISPをインストールしました。今回は、OpenCTIのインストールを取り上げてみます。まずはOpenCTIが立ち上がるところまでをこの記事の区切りにしています。
OSS脆弱性ブログ

BIND 9の脆弱性情報(Medium: CVE-2021-25219)と新バージョン(9.11.36, 9.16.22, 9.17.19 )

10/27/2021(日本時間10/28/2021)に、BIND 9の脆弱性情報(Medium: CVE-2021-25219)と新バージョン(9.11.36, 9.16.22, 9.17.19 )が公開されています。今回は、これらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

BIND 9の脆弱性情報(Medium: CVE-2021-25219)と新バージョン(9.11.36, 9.16.22, 9.17.19 )

記事の内容 BIND 9の脆弱性情報。記事を書きましたが、相変わらずGoogleにインデックスされないので(Google八分状態)、テストとしてこのページを作ってます。 記事はこちら。
OSS脆弱性ブログ

Linux Kernelの脆弱性(Important:CVE-2021-43057)

10/28/2021にLinux Kernelの脆弱性(Important: CVE-2021-43057)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
セキュリティブログ

【脅威インテリジェンス】第三回 OpenCTIのインストール(2)

ジャンルを今迄よりも広げて、脅威インテリジェンス情報をお届けすることを考えています。 今回は、前回に引き続き、インストールが終わり立ち上がったOpenCTIの設定の確認から、MISP、AlienVaultからのフィードを設定するところまでを取り上げます。
セキュリティブログ

CVE数の動向と考察(2021年版)Part2-表1

2013年は画面に入り切らないのと有用性が少ないと判断したため削除しました。 2014 Num 2015 Num 2016 Num 2017 Num 2018 Num 2019 Num 2020 Num 2021 Num CWE-310 1...
OSS脆弱性ブログ

CVE数の動向と考察(2021年版)Part2-表2

CWE-269の遷移(大きくなるため2016-2021年のみを記載) 2016 2017 2018 2019 2020 2021 linux 6 oracle 9 redhat 9 redhat 12 mcafee 30 microsoft...
OSS脆弱性ブログ

runcの脆弱性(Moderate: CVE-2021-43784)

12/06/2021にruncの脆弱性(Moderate: CVE-2021-43784)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。