セキュリティトピック

2024Q2 国家が関係している攻撃等

2024Q2国家が関係している攻撃等(北朝鮮やロシア、米国等)のトピックを載せています。いずれ纏めるためのネタ帳の役目でもあります。
セキュリティトピック

2024Q2脆弱性トピック

脆弱性(OSS以外のものも含む)に関するトピックを集めています。最新の情報でディストリビューション側で対応できていないものも、こちらには載せています。適宜更新していきます。
セキュリティトピック

2024Q1脆弱性トピック

脆弱性(OSS以外のものも含む)に関するトピックを集めています。最新の情報でディストリビューション側で対応できていないものも、こちらには載せています。適宜更新していきます。
OSS脆弱性ブログ

Apache HTTP Serverの脆弱性(Important: CVE-2024-27316, Moderate: CVE-2023-38709, low: CVE-2024-24795)と2.4.59リリース

04/05/2024にApache HTTP Serverの脆弱性情報(Important: CVE-2024-27316, Moderate: CVE-2023-38709, low: CVE-2024-24795)が公開され、修正版のApache HTTP Server 2.4.59がリリースされました。今回はこちらの脆弱性の概要と、各ディストリビューションの情報を纏めています。
OSS脆弱性ブログ

xzの脆弱性(バックドア埋め込み: Critical: CVE-2024-3094)

03/29/2024にxzの脆弱性(バックドア埋め込み: Critical: CVE-2024-3094)が公開されました。Fedora Linux 40beta(リリース版ではない)等、一部のディストリビューションのOpenSSHにも使われており、バックドアを利用してログインが出来る状態だったという話も出ています。ソフトウェアサプライチェーンの問題とも捉えられており、いずれSBOMと関係する話として取り上げられると思います。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。詳細は後ほど
セキュリティトピック

2024Q1 サイバー攻撃関連

ここでは実際に2024Q1に起こったサイバー攻撃、インシデント、また攻撃検知等の情報をトピックとして載せていきます。逐次追記していきます。
セキュリティトピック

2024Q1 国家が関係している攻撃等

2024Q1国家が関係している攻撃等(北朝鮮やロシア、米国等)のトピックを載せています。いずれ纏めるためのネタ帳の役目でもあります。
セキュリティトピック

2024Q1 マルウェア・ランサムウェア(Malware/Ransomware) 情報

2024Q1のマルウェア・ランサムウェアに関する情報を載せていきます。
OSS脆弱性ブログ

Linux Kernelの脆弱性(CVE-2024-26629, CVE-2024-26630)

03/14/2024にLinux Kernelの脆弱性(Moderate: CVE-2024-26629, CVE-2024-26630)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。
OSS脆弱性ブログ

Apache Tomcat の脆弱性(Important: CVE-2024-23672, CVE-2024-24549)

03/14/2024にApache Tomcat の脆弱性(Important: CVE-2024-23672, CVE-2024-24549)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。