🔖
2024/11/03 週 セキュリティニュースメモ
はじめに
- 自身なりに気になったセキュリティ情報の 私のメモ です
- 毎週日曜日起点で作成し、土曜日まで、その週の記事を更新し続けます
- zennでの公開は、翌週の記事を作成したタイミングで実施します。ただし、GitHub上では常にpublicです。そのため、zenn上で未公開でも、GitHub上では確認 はできます。
- あくまで、発見した週に記入します(タイトルが近い場合は、最初に見つけた週)
- 1週間以上前の出来事は、極力日付を入れる気持ちではいますが、確実性はありません
- 今週にhinoshibaが見つけたニュースである事に留意ください
- 実質的には、セキュリティは楽しいかね? Part 2 のような事ができるようになったらいいなと、個人的に真似をして、個人的に漏れチェック等に使います
事件事故
攻撃、脅威
- ウエルシア薬局 従業員のPCが不正アクセス受け、約4万人分の情報漏洩か
脆弱性
- Okta 認証bypassの不具合を修正。ユーザ名が52文字以上だとハッシュの生成にパスワードを用いない問題
- CVE-2024-9191 Okta Verify Desktop MFA for Windows パスワードやユーザ名が盗まれる脆弱性
- CVE-2024-9162 WordPress Plugin All-in-One WP Migration and Backup 任意のコード実行の脆弱性
- CVE-2024-20418 Cisco URWB 任意のコード実行と管理者権限への昇格の脆弱性
- https://www.bleepingcomputer.com/news/security/cisco-bug-lets-hackers-run-commands-as-root-on-uwrb-access-points/
- https://securityonline.info/cve-2024-20418-cvss-10-cisco-urwb-access-points-vulnerable-to-remote-takeover/
- https://www.theregister.com/2024/11/07/cisco_uiws_flaw/
- https://news.mynavi.jp/techplus/article/20241111-3060914/
- CVE-2024-44258 iOS symbolic linkに関する不具合。バックアップ時に影響
- CVE-2024-47461 HPE Aruba Networking access points 任意のコード実行の脆弱性
- CVE-2024-10470 WordPress Theme パスとラバーサルの脆弱性
- CVE-2024-10914 D-Link 任意のコード実行の脆弱性
KEV
- CVE-2024-8957 PTZOptics PT30X-SDI/NDI Cameras OS Command Injection Vulnerability
- CVE-2024-8956 PTZOptics PT30X-SDI/NDI Cameras Authentication Bypass Vulnerability
- CVE-2024-43093 Android Framework Privilege Escalation Vulnerability
- CVE-2024-51567 CyberPanel Incorrect Default Permissions Vulnerability
- CVE-2019-16278 Nostromo nhttpd Directory Traversal Vulnerability
- CVE-2024-5910 Palo Alto Expedition Missing Authentication Vulnerability
その他
- サイバー法案、年内見送りへ 首相交代で設計議論停滞
- WindowsServer 2025 Released
- Google Cloud 2025年末までにMFAを義務化へ
- notepadやペイントにて、AI機能が追加
- Interpolが22,000件の悪意あるIPアドレスを削除
- カナダ、TikTokへ閉鎖命令
Discussion