セキュリティトピック2024Q1脆弱性トピック 脆弱性(OSS以外のものも含む)に関するトピックを集めています。最新の情報でディストリビューション側で対応できていないものも、こちらには載せています。適宜更新していきます。 2024.01.02 2024.04.07セキュリティトピック
OSS脆弱性ブログApache HTTP Serverの脆弱性(Important: CVE-2024-27316, Moderate: CVE-2023-38709, low: CVE-2024-24795)と2.4.59リリース 04/05/2024にApache HTTP Serverの脆弱性情報(Important: CVE-2024-27316, Moderate: CVE-2023-38709, low: CVE-2024-24795)が公開され、修正版のApache HTTP Server 2.4.59がリリースされました。今回はこちらの脆弱性の概要と、各ディストリビューションの情報を纏めています。 2024.04.05OSS脆弱性ブログ
OSS脆弱性ブログxzの脆弱性(バックドア埋め込み: Critical: CVE-2024-3094) 03/29/2024にxzの脆弱性(バックドア埋め込み: Critical: CVE-2024-3094)が公開されました。Fedora Linux 40beta(リリース版ではない)等、一部のディストリビューションのOpenSSHにも使われており、バックドアを利用してログインが出来る状態だったという話も出ています。ソフトウェアサプライチェーンの問題とも捉えられており、いずれSBOMと関係する話として取り上げられると思います。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。詳細は後ほど 2024.03.30 2024.04.01OSS脆弱性ブログ
セキュリティトピック2024Q1 サイバー攻撃関連 ここでは実際に2024Q1に起こったサイバー攻撃、インシデント、また攻撃検知等の情報をトピックとして載せていきます。逐次追記していきます。 2024.01.02 2024.03.29セキュリティトピック
セキュリティトピック2024Q1 国家が関係している攻撃等 2024Q1国家が関係している攻撃等(北朝鮮やロシア、米国等)のトピックを載せています。いずれ纏めるためのネタ帳の役目でもあります。 2024.01.02 2024.03.27セキュリティトピック
セキュリティトピック2024Q1 マルウェア・ランサムウェア(Malware/Ransomware) 情報 2024Q1のマルウェア・ランサムウェアに関する情報を載せていきます。 2024.01.02 2024.03.21セキュリティトピック
OSS脆弱性ブログLinux Kernelの脆弱性(CVE-2024-26629, CVE-2024-26630) 03/14/2024にLinux Kernelの脆弱性(Moderate: CVE-2024-26629, CVE-2024-26630)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2024.03.15OSS脆弱性ブログ
OSS脆弱性ブログApache Tomcat の脆弱性(Important: CVE-2024-23672, CVE-2024-24549) 03/14/2024にApache Tomcat の脆弱性(Important: CVE-2024-23672, CVE-2024-24549)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2024.03.14 2024.03.15OSS脆弱性ブログ
OSS脆弱性ブログLinux Kernelの脆弱性(CVE-2024-26621, CVE-2024-26622, CVE-2024-26623, CVE-2024-26624, CVE-2024-26625, CVE-2024-26626, CVE-2024-26627, CVE-2024-26628) 03/02/2024にLinux Kernelの脆弱性(CVE-2024-26621, CVE-2024-26622, CVE-2024-26623, CVE-2024-26624, CVE-2024-26625, CVE-2024-26626, CVE-2024-26627, CVE-2024-26628)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2024.03.13OSS脆弱性ブログ
OSS脆弱性ブログunboundの脆弱性(Moderate: CVE-2024-0193) 03/09/2024にunboundの脆弱性(Moderate: CVE-2024-0193)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。 2024.03.10OSS脆弱性ブログ