日本OSS推進フォーラムよりCentOS 7 メンテナンス終了と従来型 CentOS 完全終了の注意喚起が発表され、IPA (独立行政法人 情報処理推進機構)からも「国内外のOSSサポート」として情報公開されました。| サイバートラスト株式会社
脆弱性管理ツール「MIRACLE Vul Hammer」は、Linuxディストリビューションの知見を活かしたOSSの高精度スキャンやSBOM連携により、システムの脆弱性を検出・管理する脆弱性管理ツールです。最新のCVEデータベースとの照合による脆弱性管理情報の一元管理と脆弱なソフトウェア対策のタイムリーな対応を可能にします。また、米国標準技術研究所(NIST)のセキュリティガイ...| サイバートラスト株式会社
Linux OS関連の技術情報や最新情報を解説しているブログです。CentOSの特徴と利用する際の注意点やCentOSコミュニティでのメンテナンスに関する最新情報、脆弱性のリスクと対策についての解説などを発信しています。| サイバートラスト株式会社
2024年7月1日、『regreSSHion』と呼ばれるOpenSSHに対する脆弱性(CVE-2024-6387)が発表されました。本脆弱性は認証されていない攻撃者によって、リモートからroot権限による任意のコマンド実行が行われる可能性があり、重大かつ緊急性の高いセキュリティ脆弱性となっています。| サイバートラスト株式会社
CentOS Linux 7 reached end of life (EOL) on June 30, 2024. Learn what that means, how you can prepare, and how Red Hat can help ease your migration.| www.redhat.com
A flaw in exists in sudo’s -e option (aka sudoedit) that allows a malicious user with sudoedit privileges to edit arbitrary files. Sudo versions affected: Sudo versions 1.8.0 through 1.9.12p1 inclusive are affected. Versions of sudo prior to 1.8.0 construct the argument vector differently and are not affected. CVE ID: This vulnerability has been assigned CVE-2023-22809 in the Common Vulnerabilities and Exposures database.| Sudo