セキュリティホール memo

Last modified: Fri Jun 28 12:08:33 2024 +0900 (JST)
短縮 URL: http://goo.gl/pwSG QR コード: http://goo.gl/pwSG.qr



Security Watch  Security Watch   UNIXWindowsMac OS (priority ) 

1 1



[ 定番情報源 ] 過去の記事: 2024 | 2023 | 2022 | 2021 | 2020 | 2019 | 2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998


[SCAN Security Wire NP Prize 2001]

「Scan Security Wire」 主催の SCAN Security Wire NP Prize 2001 を受賞しました。

 

「ネットランナー」の ベスト・オブ・常習者サイト 2003 で金賞を、ベスト・オブ・常習者サイト 2004 で銀賞を受賞しました。



:

.. (58)
 (112) ()
 (109)
  (175)
 ()

RSS   RSS  (  RSS ) RSS 1.0  RDF Site Summary   Really Simple Syndication 
 Really Simple Syndication  Web  RSS  memoRSS Tamo 

実用 SSH 第2版: セキュアシェル徹底活用ガイド

2024.06.28


2024.06.27


2024.06.26

2024 年 6 月のセキュリティ更新プログラム (月例)
(Microsoft, 2024.06.11)


  old news  49 MS CVE + 9 non-MS CVE (NSEC3, Github, Chrome) CVE  critical (: ) 



Azure File Sync CVE-2024-35253
Azure Monitor CVE-2024-35254
Azure PowerShell CVE-2024-37325  
Azure SDK CVE-2024-35255  
Azure Storage Library CVE-2024-35252  
Dynamics Business Central CVE-2024-35248 CVE-2024-35249  
Microsoft Dynamics CVE-2024-35263  
Microsoft Edge (Chromium ) CVE-2024-5493 CVE-2024-5494 CVE-2024-5495 CVE-2024-5496 CVE-2024-5497 CVE-2024-5498 CVE-2024-5499  
Microsoft Office CVE-2024-30101 CVE-2024-30104  
Microsoft Office Outlook CVE-2024-30103  
Microsoft Office SharePoint CVE-2024-30100  
Microsoft Office Word CVE-2024-30102  
Microsoft Stream  CVE-2024-30089 CVE-2024-30090  
Microsoft Windows (NSEC3) CVE-2023-50868  
Microsoft Windows Speech CVE-2024-30097  
SQL  Microsoft WDAC OLE DB  CVE-2024-30077  
Visual Studio CVE-2024-29060 CVE-2024-29187 CVE-2024-30052  
Windows Cloud Files Mini Filter Driver CVE-2024-30085  
Windows Container Manager  CVE-2024-30076  
Windows Cryptographic  CVE-2024-30096  
Windows DHCP  CVE-2024-30070  
Windows Event Logging Service CVE-2024-30072  
Windows Link Layer Topology Discovery  CVE-2024-30074 CVE-2024-30075  
Windows NT OS  CVE-2024-30088 CVE-2024-30099  
Windows Remote Access Connection Manager CVE-2024-30069  
Windows Server Service CVE-2024-30062 CVE-2024-30080  
Windows Standards-Based Storage Management  CVE-2024-30083  
Windows Storage CVE-2024-30093
Windows Themes CVE-2024-30065  
Windows WiFi  CVE-2024-30078
Windows Win32   CVE-2024-30086
Windows Win32K: GRFX CVE-2024-30082 CVE-2024-30087 CVE-2024-30091  
Windows  CVE-2024-30064 CVE-2024-30068  
Windows   CVE-2024-30084 CVE-2024-35250
Windows    (RRAS) CVE-2024-30094 CVE-2024-30095  
Windows  CVE-2024-35265  
Windows   (DFS) CVE-2024-30063
Winlogon CVE-2024-30066 CVE-2024-30067


 0-day 1


MITRE: CVE-2023-50868 NSEC3 closest encloser proof can exhaust CPU CVE-2023-50868  (Microsoft, 2024.06.11)  

DNSSEC   KeyTrap  NSEC3    NSEC3   


 :


Microsoft Patch Tuesday June 2024  (SANS ISC, 2024.06.11)  

Port 1801 Traffic: Microsoft Message Queue  (SANS ISC, 2024.06.12)  

Windows11 WindowsUpdate 20246  -  KB5039212  Update 2  (PCZ, 2024.06.19)  

Windows10 WindowsUpdate 20246  -  KB5039211 Update 1  (PCZ, 2024.06.19)  

Windows ServerKB5041054Azure Synapse SQL Serverless Pool  (PCZ, 2024.06.22)  

追記

Unbound 1.19.1 released (2024.02.15)


 :


MITRE: CVE-2023-50868 NSEC3 closest encloser proof can exhaust CPU CVE-2023-50868  (Microsoft, 2024.06.11)  Microsoft 2024.06 patch   CVE-2023-50387  Microsoft 2024.02 patch   

Firefox 127.0 / ESR 115.12.0 公開 (2024.06.18)

 Firefox 127.0.2 出ました。セキュリティ修正は無いようです。


2024.06.25

Operation Blotless攻撃キャンペーンに関する注意喚起
(JPCERT/CC, 2024.06.25)


 :

 

  Volt Typhoon 

Living off the Land調

aActive Directory
III. Volt TyphoonActive DirectoryNTDSActive Directory調Active Directory

b
III. Volt TyphoonSSL-VPN

c
NTDSWebWebshellAD調

  log ()


CSIRTWindows  (GMO , 2023.08.08)  

20MB
AD


 

2024.06.27 :


 Windows  log 


Windows  (@IT, 2009.07.31)  

Chrome Stable Channel Update for Desktop
(Google, 2024.06.24)


 Chrome 126.0.6478.126/127 (Windows / Mac)  126.0.6478.126 (for Linux) 5:


Chrome for Android Update  (Google, 2024.06.24)Chrome 126 (126.0.6478.122) for Android  

追記

Firefox 127.0 / ESR 115.12.0 公開 (2024.06.18)


 Thunderbird 115.12.2 


Thunderbird 115.12.2   (mozillaZine, 2024.06.24)  
毎年行われる Thunderbird ベータ版の紹介が、Thunderbird 115.12.0 で期待通りに開かない問題を修正

2024.06.24

いろいろ (2024.06.24)
(various)

GNU Emacs

 iida さん情報ありがとうございます。

  • Emacs 29.4 released (GNU.org, 2024.06.22)

  • https://www.gnu.org/software/emacs/news/NEWS.29.4 (GNU.org)

    * Changes in Emacs 29.4
    Emacs 29.4 is an emergency bugfix release intended to fix the
    security vulnerability described below.

    ** Arbitrary shell commands are no longer run when turning on Org mode.
    This is for security reasons, to avoid running malicious commands.

2024.06.21


2024.06.20

いろいろ (2024.06.20)
(various)

PHP

Outlook (?)

追記

Firefox 127.0 / ESR 115.12.0 公開 (2024.06.18)


 Firefox 127.0.1 iida 


Firefox 127.0.1   (mozillaZine, 2024.06.20)  

Chrome Stable Channel Update for Desktop
(Google, 2024.06.18)


 Chrome 126.0.6478.114/115 (Windows / Mac)  126.0.6478.114 (Linux) 6:


Chrome for Android Update  (Google, 2024.06.18)Chrome 126 (126.0.6478.110) for Android  

2024.06.19

追記

Firefox 127.0 / ESR 115.12.0 公開 (2024.06.18)

 Thunderbird 115.12.1 がリリースされた。115.12.0 は非公式リリース扱いだそうだ。

 ……って、手元の Thunderbird 115.11.1 から更新しようとしたら、これが最新だと言われてしまうなあ。 インストーラーのダウンロードページからは 115.12.1 がダウンロードされる。


2024.06.18

Firefox 127.0 / ESR 115.12.0 公開
(Mozilla, 2024.06.11)


 


Firefox 127   (mozillaZine, 2024.06.12)  

Firefox for Android 127   (mozillaZine, 2024.06.12)  


 Thunderbird 115.12.0 

2024.06.19 :


 Thunderbird 115.12.1 115.12.0 


Thunderbird 115.12.1   (mozillaZine, 2024.06.19)  


  Thunderbird 115.11.1   115.12.1 

2024.06.20 :


 Firefox 127.0.1 iida 


Firefox 127.0.1   (mozillaZine, 2024.06.20)  

2024.06.25 :


 Thunderbird 115.12.2 


Thunderbird 115.12.2   (mozillaZine, 2024.06.24)  

 Thunderbird Thunderbird 115.12.0   

2024.06.26 :


 Firefox 127.0.2 


Firefox 127.0.2   (mozillaZine, 2024.06.26)  

いろいろ (2024.06.18)
(various)

iTerm2 3.5.x

ASUS ZenWiFi AX (XT8) / ZenWiFi AX (XT8 V2) / RT-AX88U / RT-AX58U / RT-AX57 / RT-AC86U / RT-AC68U


2024.06.17

Chrome Stable Channel Update for Desktop
(Google, 2024.06.11)


 Chrome 126.0.6478.54 (Linux)  126.0.6478.56/57 (Windows / Mac)  stable 21:


Chrome for Android Update  (Google, 2024.06.11)Chrome 126 (126.0.6478.50) for Android  

AICopilotMicrosoft Edge 126  (, 2024.06.14)  

2024.06.12


2024.06.11


2024.06.10


2024.06.07

いろいろ (2024.06.07)
(various)

Cyrus IMAP

Software House C・CURE9000 (入退室管理システム)


2024.06.06



U.S. Clears Way for Antitrust Inquiries of Nvidia, Microsoft and OpenAI  (NYTimes, 6/5)DeepL :  

A.I.Nvidia調ChatGPTOpenAIOpenAI130A.I.F.T.C.調  


2024.06.05

追記

Chrome Stable Channel Update for Desktop (2024.06.03)

いろいろ (2024.06.05)
(various)

Android


2024.06.04

いろいろ (2024.06.04)
(various)

トレンドマイクロ Deep Security Agent(Windows版)


2024.06.03

Chrome Stable Channel Update for Desktop
(Google, 2024.05.30)


 Chrome 125.0.6422.141/.142 (Windows / Mac)  125.0.6422.141 (Linux) 110-day :


Chrome for Android Update  (Google, 2024.05.30)Chrome 125 (125.0.6422.146/.147) for Android  

2024.06.05 :


 :


Microsoft Edge5Google Chrome  v125.0.2535.85  (, 2024.06.04)  

過去の記事: 2024 | 2023 | 2022 | 2021 | 2020 | 2019 | 2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 2007 | 2006 | 2005 | 2004 | 2003 | 2002 | 2001 | 2000 | 1999 | 1998


[セキュリティホール memo]
[私について]