🔖
2025/02/02 週 セキュリティニュースメモ
はじめに
- 自身なりに気になったセキュリティ情報の 私のメモ です
- 毎週日曜日起点で作成し、土曜日まで、その週の記事を更新し続けます
- zennでの公開は、翌週の記事を作成したタイミングで実施します。ただし、GitHub上では常にpublicです。そのため、zenn上で未公開でも、GitHub上では確認 はできます。
- あくまで、発見した週に記入します(タイトルが近い場合は、最初に見つけた週)
- 1週間以上前の出来事は、極力日付を入れる気持ちではいますが、確実性はありません
- 今週にhinoshibaが見つけたニュースである事に留意ください
- 実質的には、セキュリティは楽しいかね? Part 2 のような事ができるようになったらいいなと、個人的に真似をして、個人的に漏れチェック等に使います
事件事故
攻撃、脅威
- Cacio UK オンラインストア Javascript埋め込みによりクレジットカード情報等が盗まれた可能性
脆弱性
- CVE-2024-53104 Android 権限昇格の脆弱性 ゼロデイ
- CVE-2025-24118 Appleデバイス。メモリプロテクション管理
- PSV-2023-0039 Netgear ルータ、未認証のコード実行の脆弱性
- CVE-2025-21293 2025/01に修正されたADの権限昇格の脆弱性、PoCリリース
- CVE-2024-56161 AMDのCPU マイクロコード挿入の脆弱性
- CVE-2025-20124 Cisco ISE 遠隔からのコード実行の脆弱性
- CVE-2025-23419 NGINX クライアントの認証をbypassできる脆弱性
- CVE-2025-24503 Symantec PAM コード実行の脆弱性
KEV
- CVE-2024-53104 Linux Kernel Out-of-Bounds Write Vulnerability
- CVE-2025-0411 7-Zip Mark of the Web Bypass Vulnerability
- CVE-2022-23748 Dante Discovery Process Control Vulnerability
- CVE-2024-21413 Microsoft Outlook Improper Input Validation Vulnerability
- CVE-2020-29574 CyberoamOS (CROS) SQL Injection Vulnerability
- CVE-2020-15069 Sophos XG Firewall Buffer Overflow Vulnerability
- CVE-2025-0994 Trimble Cityworks Deserialization Vulnerability
その他
- 「サイバーセキュリティ月間」がスタート - チョコプラ「TT兄弟」も登場
- 【イギリス】政府、「AIサイバーセキュリティ行動規範」発表。
- Microsoft Defender VPN 2/28 で終了
- WSL2 Arch Linux をサポート
Discussion