【2021/10】セキュリティ情報拾い集めメモ

こちらはセキュリティ関係で気になったニュースの備忘録を兼ねたメモになります。個別で情報出せるようになる前の簡単な情報・リンクなんかも載せていきます。

ニュース記事などに関しては、なるべくリンク元・一次情報源を参照してください。



2021/10/28

2021/10/27

2021/10/26

  • CSS(Computer Security Symposium) 2021が始まりました!。私は10/27のOWS企画の方の副座長(中の人で運営側)をやります。

2021/10/21

2021/10/20

2021/10/19

2021/10/15

  • Sysmon For Linuxらしいです。面白そうなので使ってみたい。

  • tomcatの脆弱性が新たに公開されました。ディストリビューションの情報が出てきたら公開する予定です。

    公開しました。Apache Tomcatの脆弱性情報(Important: CVE-2021-42340 )

  • overlayfsの脆弱性が新たに公開されました(oss-sec-MLなのでリンクは未だありません)。PoCも書いてありますので、週末に確認して動画もアップする予定です。

2021/10/13

2021/10/07

2021/10/06

  • Palo Alto blogより。不覚にも気づきませんでしたがAzrescapeという脆弱性がAzureに出ていたんですね。基本的にPalo Altoに全部載っています。こちらでは何某かの記事を作るかもしれません。

2021/10/05

2021/10/01

  • BLEEPING COMPUTERより。

    RansomEXX ransomware Linux encryptor may damage victims' files。昨年末にLinux版が発見されたRansomEXXですが、Encryptする時の処理が甘いらしくファイルロックがうまく行かずに、暗号化したファイルと暗号化前のファイルが出力として混在している事があるそうです。当然、これらのファイルはDecryptに失敗することがあるそうで、本当、迷惑な話です。サイバーセキュリティコミュニティのProferoがOSSでGitHub上でRansomEXX-Toolsとしてこのバグが発現したファイルを復号化するツールをリリースしています。


セキュリティ系連載案内

CM

こちらで小学生の勉強支援サイトをオープンしました。算数のプリント(都度、自動生成)が無料でダウンロードできます。コンテンツは未だ少ないですが、徐々に増やしていきます。

セミナー情報1

コンピュータセキュリティシンポジウム(CSS)2021併設のワークショップ、 OSSセキュリティ技術ワークショップ(OWS) 2021の企画講演セッション及び、 一般論文セッションの発表募集をさせていただきます。

今年もオンラインでの開催となり、OWSトラックの一般論文セッションの論文募集(申込締め切り: 2021年08月02日(月))と企画セッションを行いますので,ご投稿とご参加よろしくお願いいたします。

https://www.iwsec.org/ows/2021/


OSSに関するお困りごとは サイオス OSSよろず相談室まで

サイオスOSSよろず相談室 では、OSSを利用する中で発生する問題に対し、長年培ってきた技術力・サポート力をもって企業のOSS活用を強力に支援します。Red Hat Enterprise Linux のほか、CentOS をご利用されている環境でのサポートも提供いたします。

前へ

GVMのDockerでERR_CONNECTION_REFUSEDが出てつながらなくて困った話(原因は超簡単)

次へ

Linux Kernelの脆弱性(Moderate: CVE-2021-43975, CVE-2021-43976 )