【逐次更新】セキュリティ関係ニュース

こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面 和毅です。

こちらはセキュリティ関係で気になったニュースの備忘録を兼ねたメモになります。個別で情報出せるようになる前の簡単な情報・リンクなんかも載せていきます。

ニュース記事などに関しては、なるべくリンク元・一次情報源を参照してください。

このページは逐次更新していく予定です。また、月ごとにアーカイブしていく予定です。


セキュリティ系連載案内

2021/12/08

  • OpenSSLのリリース予告が出ました。OpenSSL 3.0.1と1.1.1mになります。3.0.1は重要度 Moderateの脆弱性の修正リリース、1.1.1mはバグフィックスとのこと。日本時間で2021年12月14日(火) 22:00-2021年12月15日(水)00:00の間にリリースされるそうです。

2021/11/22

  • IPAより。Emotetが新たに活動を広げているようです。IPAでは「攻撃メールに添付されていたと思われるWord文書ファイルとExcelファイルを入手し、確認している」とのことです。気をつけましょう。
  • ITMediaより。FBIのメールアカウントが乗っ取られ、大量の偽メールが送信されたとのことです。ケーススタディに使えそうなので、備忘録として記載しておきます。

CM

こちらで小学生の勉強支援サイトをオープンしました。算数のプリント(都度、自動生成)が無料でダウンロードできます。コンテンツは未だ少ないですが、徐々に増やしていきます。

セミナー情報1

コンピュータセキュリティシンポジウム(CSS)2021併設のワークショップ、 OSSセキュリティ技術ワークショップ(OWS) 2021の企画講演セッション及び、 一般論文セッションの発表募集をさせていただきます。

今年もオンラインでの開催となり、OWSトラックの一般論文セッションの論文募集(申込締め切り: 2021年08月02日(月))と企画セッションを行いますので,ご投稿とご参加よろしくお願いいたします。

https://www.iwsec.org/ows/2021/


OSSに関するお困りごとは サイオス OSSよろず相談室まで

サイオスOSSよろず相談室 では、OSSを利用する中で発生する問題に対し、長年培ってきた技術力・サポート力をもって企業のOSS活用を強力に支援します。Red Hat Enterprise Linux のほか、CentOS をご利用されている環境でのサポートも提供いたします。

前へ

Sambaの脆弱性情報(Medium: CVE-2021-3671)

次へ

Apache Tomcatの脆弱性情報(Important: CVE-2021-42340 )