
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
IPAセキュリティセンターとJPCERT/CC、「Electron」におけるNodeモジュール読み込みに関する脆弱性を発表
IPA(独立行政法人情報処理推進機構)セキュリティセンターおよび一般社団法人JPCERTコーディネーション... IPA(独立行政法人情報処理推進機構)セキュリティセンターおよび一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は、「Electron」におけるNodeモジュール読み込みに関する問題を、JVN(Japan Vulnerability Notes)で発表した。 Electronは、Web技術でクロスプラットフォームのデスクトップアプリケーションを開発するためのフレームワーク。エディタの「Atom」や「Visual Studio Code」などのアプリケーションで利用されている。 このElectronには、Nodeモジュール読み込みのパスを適切に制限していない問題が存在し、原因は、require関数の処理を行う際、モジュールが存在するディレクトリの親ディレクトリをすべて検索パスに加えてしまうことにある。攻撃者によって、これらの検索パスに細工されたNodeモジュールを置か
2016/04/25 リンク