はてブログ

はてなブックマーク新着エントリーの過去ログサイトです。



タグ Zip Slip

新着順 人気順 5 users 10 users 50 users 100 users 500 users 1000 users
 
(1 - 2 / 2件)
 

広く採用されている書庫展開処理に任意コード実行を許す脆弱性 ~数千のプロジェクトに影響 - 窓の杜

2018/06/06 このエントリーをはてなブックマークに追加 52 users Instapaper Pocket Tweet Facebook Share Evernote Clip 任意コード実行 脆弱性 プロジェクト 影響 数千

ニュース 広く採用されている書庫展開処理に任意コード実行を許す脆弱性 ~数千のプロジェクトに影響 英セキュリティ企業が“Zip Slip”と命名、StackOverflowを介して拡散か 樽井 秀人 2018年6月6日 16:00 Snyk社が公開したホワイトペーパー  イギリスのセキュリティベンダーSnykは5日(現地時間)、多くのオープンソースプロジェクトやライブラリで広く採用されている書庫フ... 続きを読む

アーカイブファイル関連の脆弱性「Zip Slip」、大手プロジェクト多数に影響 - ITmedia エンタープライズ

2018/06/06 このエントリーをはてなブックマークに追加 53 users Instapaper Pocket Tweet Facebook Share Evernote Clip ITmedia エンタープライズ アーカイブファイル 影響

セキュリティ企業Snykによると、Zip Slipの脆弱性は、HPやAmazon、Apache、Pivotalなどを含め、数千ものプロジェクトに影響を及ぼすという。 オープンソース製品のセキュリティ対策を手掛けるSnyk Securityは6月5日、アーカイブファイルの処理に関連して、多数のオープンソースプロジェクトに影響を及ぼす重大な脆弱性を発見したと発表した。 同社はこの脆弱性を「Zip Sl... 続きを読む

 
(1 - 2 / 2件)