新しいデバイスChromebook新型コロナウイルスが猛威を振るい、テレワーク、サテライトオフィス、…
[github.com/hashicorp/nomad] Nomad Spread Job Stanza May Trigger Panic in Servers
Nomad and Nomad Enterprise allows operators with job-submit capabilities to use the spread stanza in a way such that it can cause panic in Nomad servers. This vulnerability, CVE-2022-24684, was fixed in Nomad 1.0.18, 1.1.12, and 1.2.6.
References
http…
[io.jenkins.plugins:autonomiq] CSRF vulnerability in Jenkins autonomiq plugin
A cross-site request forgery (CSRF) vulnerability in Jenkins autonomiq Plugin 1.15 and earlier allows attackers to connect to an attacker-specified URL server using attacker-specified credentials.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-2…
[io.jenkins.plugins:autonomiq] Missing permission check in Jenkins autonomiq Plugin
A missing permission check in Jenkins autonomiq Plugin 1.15 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL using attacker-specified credentials.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-25…
【3万円切り多め】TECLASTのタブレット、パソコンが最大13,000円オフで買えるセール中(最長2/22まで)
TECLASTってどんなブランド?どこの国のPC? 他では聞かないブランド名ですが、TECLASTは中国の商科グループのPCブランド。 ツイッターの日本公式アカウントによると読み方は「テクラスト」です。(最初、テックラス […]…
[go.etcd.io/etcd/v3] Improper Authentication in etcd
etcd versions 3.2.x before 3.2.26 and 3.3.x before 3.3.11 are vulnerable to an improper authentication issue when role-based access control (RBAC) is used and client-cert-auth is enabled. If an etcd client server TLS certificate contains a Common Name …
[github.com/kubernetes/kubernetes] Information Exposure in Kubernetes
Kubernetes before 1.2.0-alpha.5 allows remote attackers to read arbitrary pod logs via a container name.
References
https://nvd.nist.gov/vuln/detail/CVE-2015-7528
https://github.com/kubernetes/kubernetes/pull/17886
https://github.com/openshift/origin/…
[galois_2p8] Buffer Overflow in galois_2p8
In galois_2p8 before 0.1.2, PrimitivePolynomialField::new has an off-by-one buffer overflow for a vector.
References
https://nvd.nist.gov/vuln/detail/CVE-2022-24988
https://github.com/djsweet/galois_2p8/blob/master/CHANGELOG.md
https://github.com/advi…
Rei、コラボプロジェクト第3弾 細野晴臣を迎えたシングル配信決定
シンガー・ソングライター/ギタリストのReiが2021年に始動させた、これまで築いてきた音楽仲間たち…
ギタリストRei、細野晴臣迎えた新曲リリース決定
シンガー・ソングライター/ギタリストのReiが、2021年に始動させた、これまで築いてきた音楽仲間た…