Apache Strutsの脆弱性リスクの有無を判断できるツールを無料配布(Black Duck Software)
Black Duck Softwareは、企業・組織がApache Strutsの脆弱性リスクの有無を判断できるようにするツール「Threat Check for Struts」を無料で配布すると発表した。
製品・サービス・業界動向
新製品・新サービス
Apache Strutsは、企業WebサイトやWebアプリケーションを構築する目的で多くのFortune 100企業で使用され、そのオープンソースソフトウェアの80%から90%は最新のアプリケーションで使用されているコードで構成されている。しかし、ほとんどの企業や組織では、使用しているオープンソースソフトウェアをあまり可視化できていない。Black Duck Softwareでは、1億4,300万人の個人情報が漏えいしたEquifaxよりも金額や規模の大きな被害をもたらす新たな攻撃が発生するのを避けたいと考え、今回の無料ツールの提供に至ったという。
関連記事
関連リンク
アクセスランキング
-
町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)
-
20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス
-
PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信
-
ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除
-
サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]
