タグ

2022年4月11日のブックマーク (2件)

  • SpringのRCE脆弱性(CVE-2022-22965)について

    はじめに Log4jやStruts2など、Java製ソフトウェアにおいてリモートからの任意のコード実行(RCE)の脆弱性が目立つ時代になってしまっていますが、これにさらにSpringも加わってきました。この記事では特にCVE-2022-22965に焦点を当て、技術的な視点からの解説を行ってみます。 なぜJavaアプリでRCEとなるのか? Javaの(特にウェブアプリケーションで)RCEとなるパターンはいくつか知られており、以前こちらの記事にまとめました。今回のCVE-2022-22965はこの記事の「3. クラスローダを操作できてしまうパターン」のパターンになります。 なぜクラスローダを操作できるのか? そもそも「クラスローダの操作」とは何を意味しているのでしょうか。この文脈では、Javaのプロセス内のクラスローダ系のクラスのインスタンスの、getterやsetterのメソッドを攻撃者が実

    SpringのRCE脆弱性(CVE-2022-22965)について
  • Japanese phenom fans 19 in perfect game

    Roki Sasaki was already on MLB teams’ radars entering his second season in Nippon Professional Baseball, Japan's top professional league. But even if he wasn’t, he sure would be now after turning in one of the greatest performances in Japanese baseball history. Sasaki, a 20-year-old right-hander for the Chiba Lotte Marines, tied an NPB record with 19 strikeouts while throwing a perfect game in a 6

    Japanese phenom fans 19 in perfect game
    gayou
    gayou 2022/04/11
    佐々木朗希の完全試合はMLB.comでもニュースになっている。