TurboLinux社がセキュリティ問題に対処するためにSafe.pmをアップデート(更新情報) | ScanNetSecurity
2024.04.25(木)

TurboLinux社がセキュリティ問題に対処するためにSafe.pmをアップデート(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、固有コンテナ内でperlプログラムの実行を可能とするモジュールでSafe.pmで報告済みの脆弱性に対するアップデートをリリースした。Safe.pmは、Javaのsandboxのコンセプトに類似したものである。Safeコ

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、固有コンテナ内でperlプログラムの実行を可能とするモジュールでSafe.pmで報告済みの脆弱性に対するアップデートをリリースした。Safe.pmは、Javaのsandboxのコンセプトに類似したものである。Safeコンテナがいったん使用されると、Safeコンテナ内でプログラムが実行されオペレーション・マスクが変更される可能性があるため、実際にはSafeではなくなってしまう場合がある。このバグは、Safeコンパートメントを一度だけ使用するアプリケーションには影響しない。ただし、Safeコンパートメントを再利用する場合は、コードが変更されたオペレーション・マスクを使用する可能性があり、複数のセキュリティ問題が発生してしまう。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【12:09 GMT、12、26、2002】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る