OSS脆弱性ブログ

Linux Kernelの脆弱性(Important: CVE-2023-2235)

05/03/2023にLinux Kernelの脆弱性(Important: CVE-2023-2235)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。
OSS脆弱性ブログ

ModSecurityの脆弱性(Moderate: CVE-2023-28882)

04/27/2023にModSecurityの脆弱性(Moderate: CVE-2023-28882)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。
OSS脆弱性ブログ

Linux Kernelの脆弱性(Moderate: CVE-2023-0458)

04/26/2023にLinux Kernelの脆弱性(Moderate: CVE-2023-0458)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。
OSS脆弱性ブログ

linux kernelに特権昇格の脆弱性( CVE-2017-6074 ) — | サイオスOSS | サイオステクノロジー

linux kernelに特権昇格の脆弱性( CVE-2017-6074 ) 02/22/2017にkernelのバグによる特権昇格の脆弱性情報(CVE-2017-6074)が公開されました。この脆弱性はImportantで広範囲なバージョ...
OSS脆弱性ブログ

Oracle Javaの脆弱性(Oracle Critical Patch Update Advisory – Apr 2023)

04月18日に四半期恒例のOracle Critical Patch UpdateでOracle Javaの脆弱性(CVE-2023-21930, CVE-2023-21967, CVE-2023-21954, CVE-2023-21986, CVE-2023-21939, CVE-2023-21938, CVE-2023-21968, CVE-2023-21937)が公開されました。今回はこちらのJavaの脆弱性についてまとめてみます。
OSS脆弱性ブログ

Linux Kernelの脆弱性(Important: CVE-2023-2008)

04/15/2023にLinux Kernelの脆弱性(Important: CVE-2023-2008)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 Linux Kernelの脆弱性(I...
OSS脆弱性ブログ

(悪用には前提条件あり) ”sudo -e”オプション(sudoedit)の脆弱性(Important: CVE-2023-22809)

01/19/2023に”sudo -e”オプション(sudoedit)の脆弱性(Important: CVE-2023-22809)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。
OSS脆弱性ブログ

mobyの脆弱性(High: CVE-2023-28840, Moderate: CVE-2023-28841, CVE-2023-28842)

04/07/2023にmobyの脆弱性(High: CVE-2023-28840, Moderate: CVE-2023-28841, CVE-2023-28842)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。
OSS脆弱性ブログ

SELinuxの現在の動向 — | サイオスOSS | サイオステクノロジー

SELinuxの現在の動向 前回に引き続き、LSMに含まれるモジュールの現在の動向を紹介します。まず最初に、SELinuxの現在の動向について紹介します。 こんにちは。SIOS OSSエバンジェリストの面です。 前回のお話に引き続き、今回か...
OSS脆弱性ブログ

XcodeGhostについて — | サイオスOSS | サイオステクノロジー

XcodeGhostについて OSSではありませんが、重大な問題となっているためiOSアプリのセキュリティ問題に関して触れてみます。 こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面です。 今回は、OSSではありませんが話...