🔖
2024/11/17 週 セキュリティニュースメモ
はじめに
- 自身なりに気になったセキュリティ情報の 私のメモ です
- 毎週日曜日起点で作成し、土曜日まで、その週の記事を更新し続けます
- zennでの公開は、翌週の記事を作成したタイミングで実施します。ただし、GitHub上では常にpublicです。そのため、zenn上で未公開でも、GitHub上では確認 はできます。
- あくまで、発見した週に記入します(タイトルが近い場合は、最初に見つけた週)
- 1週間以上前の出来事は、極力日付を入れる気持ちではいますが、確実性はありません
- 今週にhinoshibaが見つけたニュースである事に留意ください
- 実質的には、セキュリティは楽しいかね? Part 2 のような事ができるようになったらいいなと、個人的に真似をして、個人的に漏れチェック等に使います
事件事故
- 2024/11/15 Salesforce 大規模障害
攻撃、脅威
脆弱性
- CVE-2024-38812 and CVE-2024-38813 脆弱性公表からパッチ適用まで1ヶ月ほど。すでに攻撃に利用されているため、パッチの適用を呼びかけ
- CVE-2024-10924 WordPress Plugin Really Simple Security(SSL) 認証bypassの脆弱性
- CVE-2024-44308 Apple Device JavaScriptCore RCEの脆弱性
- https://www.bleepingcomputer.com/news/security/apple-fixes-two-zero-days-used-in-attacks-on-intel-based-macs/
- https://securityonline.info/cve-2024-44308-and-cve-2024-44309-apple-addresses-zero-day-vulnerabilities/
- https://www.securityweek.com/apple-confirms-zero-day-attacks-hitting-intel-based-macs/
- CVE-2024-52308 GitHub CLI 任意のコード実行の可能性
- CVE-2024-51503 TrendMicro Deep Security Agent RCEの脆弱性
- CVE-2024-10220 k8s 任意のコード実行の脆弱性
KEV
- CVE-2024-1212 Progress Kemp LoadMaster OS Command Injection Vulnerability
- CVE-2024-0012 Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability
- CVE-2024-9474 Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability
- CVE-2024-38812 VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
- CVE-2024-38813 VMware vCenter Server Privilege Escalation Vulnerability
- CVE-2024-44308 Apple Multiple Products Code Execution Vulnerability
- CVE-2024-44309 Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability
- CVE-2024-21287 Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability
その他
- Brave iOS版、Wipe機能が追加
- MITRE 2024年ソフトウェアの脆弱ポイントtop25を公開
- 国民生活センター、デジタル終活を公開
- WSLにRHE登場
- Windows 11 Hotpacthアップデート
Discussion