🔖

2024/11/17 週 セキュリティニュースメモ

2024/11/24に公開

はじめに

  • 自身なりに気になったセキュリティ情報の 私のメモ です
  • 毎週日曜日起点で作成し、土曜日まで、その週の記事を更新し続けます
    • zennでの公開は、翌週の記事を作成したタイミングで実施します。ただし、GitHub上では常にpublicです。そのため、zenn上で未公開でも、GitHub上では確認 はできます。
  • あくまで、発見した週に記入します(タイトルが近い場合は、最初に見つけた週)
    • 1週間以上前の出来事は、極力日付を入れる気持ちではいますが、確実性はありません
    • 今週にhinoshibaが見つけたニュースである事に留意ください
  • 実質的には、セキュリティは楽しいかね? Part 2 のような事ができるようになったらいいなと、個人的に真似をして、個人的に漏れチェック等に使います

事件事故

攻撃、脅威

脆弱性

KEV

  • CVE-2024-1212 Progress Kemp LoadMaster OS Command Injection Vulnerability
  • CVE-2024-0012 Palo Alto Networks PAN-OS Management Interface Authentication Bypass Vulnerability
  • CVE-2024-9474 Palo Alto Networks PAN-OS Management Interface OS Command Injection Vulnerability
  • CVE-2024-38812 VMware vCenter Server Heap-Based Buffer Overflow Vulnerability
  • CVE-2024-38813 VMware vCenter Server Privilege Escalation Vulnerability
  • CVE-2024-44308 Apple Multiple Products Code Execution Vulnerability
  • CVE-2024-44309 Apple Multiple Products Cross-Site Scripting (XSS) Vulnerability
  • CVE-2024-21287 Oracle Agile Product Lifecycle Management (PLM) Incorrect Authorization Vulnerability

その他

GitHubで編集を提案

Discussion