タグ

2023年8月21日のブックマーク (3件)

  • WinRARに深刻な脆弱性が発覚、今すぐアップデートを

    脆弱性の概要 この脆弱性は、ユーザーが指定したデータが適切に検証されていないことが原因で、割り当てられたバッファの終わりを超えてメモリ アクセスが発生する可能性があるとのこと。 ターゲットは被害者をだましてアーカイブを開かせる必要があるため、CVSSによると、この脆弱性の深刻度評価は7.8に下がりますが、一方でソフトの性質上、ユーザーをだまして必要なアクションを実行させるのはそれほど難しいことではなく、WinRARが多数のユーザーを持つことを考慮すれば、攻撃者が悪用に成功する機会は十分にありえます。 対処状況:WinRAR バージョン 6.23にて修正済み RARLABは、2023年8月2日に WinRAR バージョン 6.23をリリースし、CVE-2023-40477に対処済みです。RAR4 リカバリ ボリューム処理コードの修正とは別に、バージョン 6.23では、不正なファイルの開始につ

    WinRARに深刻な脆弱性が発覚、今すぐアップデートを
    IGA-OS
    IGA-OS 2023/08/21
    アップデート忘れず
  • Cyber-sec+ Meetup vol.1 (2023/09/07 19:00〜)

    新機能 「QRコード読み取りによる出席機能」をリリースしました。事前に入場受付が必要な場合や、受付時に参加枠などによって個別の誘導が必要な場合にご利用ください。詳しくは こちら をご覧ください。 新機能 connpass APIに新しく、ユーザーのプロフィールを取得できるユーザーAPIを追加しました。APIリファレンスは こちら を、またAPI利用希望の方は こちら をご覧ください。 お知らせ 2024年9月1日より、connpassではスクレイピングを禁止し、利用規約に明記します。以降の情報取得にはconnpass APIをご利用ください。APIご利用にについてはヘルプページをご確認ください。

    Cyber-sec+ Meetup vol.1 (2023/09/07 19:00〜)
    IGA-OS
    IGA-OS 2023/08/21
    ちょっと気になってブクマ
  • SUSE、筆頭株主の意向により上場廃止し、長期的戦略の実行に集中へ

    SUSE Linux EnterpriseやRancherなどのオープンソースソフトウェアの開発や提供を行うSUSEは、筆頭株主であるMarcel LUX III SARL(以下Marcel)の意向によって現在ドイツ フランクフルト証券取引所で行っている株式の公開を終了し、非公開企業になることを発表しました。 Marcelは、同社が管理運営しているファンド「EQT VIIIファンド」を通じてSUSEの株式の79%を保有するSUSEの筆頭株主です。 SUSEの取締役会と監査役会は、上場廃止によってSUSEがビジネスにおける優先事項と長期的戦略の実行に集中できる戦略的な機会を得られるとして、この発表を支持するとしています。 上場廃止は10月前半の予定で、その後のSUSEは事実上Marcelが保有する非公開企業となります。 SUSEは今年(2023年)3月に、Red Hatで約20年のキャリアを

    SUSE、筆頭株主の意向により上場廃止し、長期的戦略の実行に集中へ
    IGA-OS
    IGA-OS 2023/08/21
    良い方向性と思う