記事へのコメント6

    • 注目コメント
    • 新着コメント
    shin0O
    shin0O 偽じゃあないと思う

    2021/05/07 リンク

    その他
    a-kuma3
    a-kuma3 依存関係の解決がとても楽になってしまった弊害か。依存するライブラリの数を減らす、というモチベーションは過去のこと

    2021/05/06 リンク

    その他
    muuran16
    muuran16 ZAPとかの診断ツールで見るかるのはまだ良い方。攻撃に条件があるとそういったツールではほぼ見つけられないので、依存関係スキャナーを入れたほうが良い。

    2021/05/06 リンク

    その他
    kazokmr
    kazokmr 偽陽性でも見つからないより見つかった方が信頼度は高いと思う反面、検出されたら影響範囲の確認作業は必要だからノイズは少ない方が良いとも思う。

    2021/05/06 リンク

    その他
    JULY
    JULY アプリから見て、孫ライブラリーに脆弱性がある場合に偽陽性という話。まぁ、おおよそ偽陽性だと思われるけど、親のライブラリに子の脆弱性を突くパスが無いとは言えないから、「明らかに『偽陽性』」は言い過ぎ。

    2021/05/06 リンク

    その他
    deep_one
    deep_one 使わないライブラリ(しかも脆弱性あり)を含んでいるのは十分に脆弱なので「偽」とは思えない。

    2021/05/06 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    アプリに含まれるライブラリが原因で“脆弱性あり”に判定される「偽陽性」問題【海外セキュリティ】

    ブックマークしたユーザー

    • Babar_Japan2021/05/11 Babar_Japan
    • satoshie2021/05/08 satoshie
    • shin0O2021/05/07 shin0O
    • ya--mada2021/05/07 ya--mada
    • nabeatsu12021/05/07 nabeatsu1
    • Wacky2021/05/06 Wacky
    • a-kuma32021/05/06 a-kuma3
    • kazkun2021/05/06 kazkun
    • ShionAmasato2021/05/06 ShionAmasato
    • muuran162021/05/06 muuran16
    • craf2021/05/06 craf
    • kazokmr2021/05/06 kazokmr
    • invent2021/05/06 invent
    • fashi2021/05/06 fashi
    • JULY2021/05/06 JULY
    • deep_one2021/05/06 deep_one
    • tukanana2021/05/06 tukanana
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事