記事へのコメント36

    • 注目コメント
    • 新着コメント
    tkhdfjnm
    tkhdfjnm Struts2のClassLoader操作される脆弱性、2.3.16.1では不十分とか。マジですかマジか。

    2014/04/28 リンク

    その他
    Haaaa_N
    Haaaa_N まだ一月も経ってないのに公開したのは,誰にでも見つかるような脆弱性だから,隠すと逆に危険だと判断したのかな(超好意的解釈)

    2014/04/26 リンク

    その他
    tkpyoi
    tkpyoi Struts1系、2系ともに影響する、リモートから任意のコード実行可能な脆弱性。やばい。

    2014/04/25 リンク

    その他
    umakoya
    umakoya ゴールデンウィーク前後は各社の対応が遅れるのを狙って某国からの攻撃が増加するというのに、このタイミングでの発表はエグい。

    2014/04/25 リンク

    その他
    neotag
    neotag うへぇ

    2014/04/25 リンク

    その他
    kz_s
    kz_s 問題になるという想像がつかなかったのだろうか…

    2014/04/24 リンク

    その他
    tarchan
    tarchan >攻撃者が操作したファイルにJavaコードが含まれている場合、任意のコードが実行される可能性があります。

    2014/04/24 リンク

    その他
    ya--mada
    ya--mada struts2か。

    2014/04/24 リンク

    その他
    nakunaru
    nakunaru Struts2はもう終わりです。突然こんなこと言ってごめんね。

    2014/04/24 リンク

    その他
    rokujyouhitoma
    rokujyouhitoma なに公開しちゃってるのwww

    2014/04/24 リンク

    その他
    celitan
    celitan 対応終わってから公表しろよ

    2014/04/24 リンク

    その他
    n2s
    n2s Javaで0-dayが毎回のように暴露されても「またJavaか」「Oracle地獄に落ちろ」だったのとは正反対の反応で面白い(まあそっちは非公開で教えてから1年たっても直らなかったからって経緯はあるけどね)

    2014/04/23 リンク

    その他
    Cujo
    Cujo 言いたそうなことはわかるけど『ゼロデイを(中略)発見』てどういう意味なんだろう。

    2014/04/23 リンク

    その他
    harupu
    harupu 直接やり取りをするとJVNに謝辞が載らないから、自分のとこに先に書きたかったのかしら?

    2014/04/23 リンク

    その他
    akira_nishii01
    akira_nishii01 Apache Struts2(2.3.16、S2-020の修正版)に対するゼロディを弊社エンジニアが発見

    2014/04/23 リンク

    その他
    katsyoshi
    katsyoshi かこいいー

    2014/04/23 リンク

    その他
    you21979
    you21979 まずstrustsのプロジェクトとネゴとって直してから脆弱性の情報はアップしろよ。。。「現在も未対応の状態です。」

    2014/04/23 リンク

    その他
    coppieee
    coppieee http://goo.gl/QmyKpc Strutsのプロジェクトの脆弱性の対応は以前からひどかったらしいね。これ探せばだれでも脆弱性見つけられる状態な気がする?

    2014/04/23 リンク

    その他
    yosida95
    yosida95 趣がある

    2014/04/23 リンク

    その他
    dominion525
    dominion525 ゼロデイ攻撃を煽る反社会的行為ですか?

    2014/04/23 リンク

    その他
    kai_kuchiki
    kai_kuchiki おいバカやめろ。どうなってもしらんぞ。

    2014/04/23 リンク

    その他
    teracy_junk
    teracy_junk 『このバージョン(2.3.16.1)に対して修正が不十分であるため、未だClassLoaderを操作される脆弱性が存在しており、現在も未対応の状態です』アホか(公開したことに対して)

    2014/04/23 リンク

    その他
    iqm
    iqm え、なんで公開したの?

    2014/04/23 リンク

    その他
    W53SA
    W53SA 「現在も未対応の状態です。」「公式な対応待ちです。」ゼロデイ攻撃待ったなし

    2014/04/23 リンク

    その他
    tyage
    tyage "現在も未対応の状態です。"

    2014/04/23 リンク

    その他
    YAK
    YAK シュール

    2014/04/23 リンク

    その他
    anemo
    anemo あーあ…脆弱性情報を対応前に公開してはいけないのに…

    2014/04/23 リンク

    その他
    kfujieda
    kfujieda セキュリティが専門の会社が脆弱性情報の取り扱いを間違えるとはね。

    2014/04/23 リンク

    その他
    ockeghem
    ockeghem 『Apache Struts2(2.3.16、S2-020の修正版)に対するゼロディを弊社エンジニアが発見いたしました』

    2014/04/23 リンク

    その他
    YaSuYuKi
    YaSuYuKi 対応が終わっていないのに書くとは。幸いStrutsをたまたま使っていなかったから自分は運良く巻き込まれなかったが、巻き込まれた方に代わって申し上げる。「地獄に落ちろ」

    2014/04/23 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    セキュリティnews | MBSD

    Apache Strutsは、Apache Software Foundationが提供するJavaのウェブアプリケーションを作成するための...

    ブックマークしたユーザー

    • eichisanden2014/05/20 eichisanden
    • tkhdfjnm2014/04/28 tkhdfjnm
    • shigeaki1jp2014/04/28 shigeaki1jp
    • Haaaa_N2014/04/26 Haaaa_N
    • lenore2014/04/25 lenore
    • Peter_402014/04/25 Peter_40
    • tkpyoi2014/04/25 tkpyoi
    • umakoya2014/04/25 umakoya
    • neotag2014/04/25 neotag
    • yutamoty2014/04/24 yutamoty
    • hylom2014/04/24 hylom
    • pycol2014/04/24 pycol
    • kz_s2014/04/24 kz_s
    • tarchan2014/04/24 tarchan
    • ya--mada2014/04/24 ya--mada
    • nakunaru2014/04/24 nakunaru
    • isgk2014/04/24 isgk
    • langu2014/04/24 langu
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事