タグ

ブックマーク / japan.zdnet.com (4)

  • 「SQLite」データベースに脆弱性--「Chromium」ベースのブラウザにも影響 - ZDNet Japan

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 広く普及している「SQLite」データベースエンジンにセキュリティ上の脆弱性が発見された。この脆弱性により、膨大な数のデスクトップアプリやモバイルアプリがリスクにさらされているという。 TencentのBladeセキュリティチームによって発見されたこの脆弱性が悪用された場合、被害者のコンピュータ上において悪意のあるコードの実行が可能になるとともに、それほど深刻ではないケースでもプログラムメモリのリークやプログラムのクラッシュが引き起こされる可能性がある。 SQLiteは膨大な数のアプリに組み込まれているため、この脆弱性はIoTデバイスからデスクトップソフトウェア、ウェブブラウザ、「Android」アプリ、「iOS」アプリに至るまでの広範

    「SQLite」データベースに脆弱性--「Chromium」ベースのブラウザにも影響 - ZDNet Japan
    sophizm
    sophizm 2018/12/17
  • 「オープンソース開発に重大危機」--GitHubがEUの著作権法改正に反対する理由

    欧州連合(EU)がインターネットを使ってコンテンツ(著作物)を配布するすべてのプラットフォームに、コンテンツフィルタリングの導入を義務付けようとしている。世界最大のオープンソースレポジトリであるGitHub(同社に対してはMicrosoftが先ごろ買収計画を発表している)は、新たな法案が欧州議会を通過した場合、オープンソースソフトウェアの配布、維持に使われている仕組みが事実上崩壊すると警鐘を鳴らしている。 GitHubで政策担当責任者を務めるMike Linksvayer氏は米国時間6月20日、米ZDNetにあてたメモの中で「アップロードされるソースコードを自動的にフィルタリングするには、まったく新しい技術が必要になる」と述べる。「そして、(そうした自動フィルタリングの仕組みが導入された場合)結果的に膨大な数のフォールス・ポジティブ(誤検出)によってソフトウェア開発がはるかに不安定なものと

    「オープンソース開発に重大危機」--GitHubがEUの著作権法改正に反対する理由
    sophizm
    sophizm 2018/07/03
  • OpenSSL、新たなパッチが公開--重大な脆弱性がまたも発見される

    Larry Seltzer (Special to ZDNET.com) 翻訳校正: 編集部 2014-06-06 12:44 OpenSSLプロジェクトは、少なくとも1つの重大な脆弱性を含む、複数の脆弱性に対応するパッチのリリースを発表した。 最も重大な脆弱性は「SSL/TLS MITM」(SSL/TLS中間者(MitM)攻撃:CVE-2014-0224)だ。この脆弱性は、数年前に作り込まれたHeartbleedとは異なり、Heartbleedに対処したバージョンも含む、すべてのOpenSSLバージョンに含まれている。 OpenSSLのクライアント版すべてに脆弱性が存在している。OpenSSLサーバはバージョン1.0.1と1.0.2-beta1で脆弱性の存在が明らかになっている。この脆弱性は菊池正史氏(株式会社レピダム)によって発見され、JPCERT/CCを通じて米国時間5月1日にOpe

    OpenSSL、新たなパッチが公開--重大な脆弱性がまたも発見される
    sophizm
    sophizm 2014/06/06
  • 政府のオープンデータカタログサイト、正式版開設に向け試行版が休止

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 政府の内閣官房 IT総合戦略室が、2013年12月から各省庁が持つ公開可能なオープンデータを検索できるようにしたデータカタログサイトの試行版「DATA.GO.JP」は4月4日現在、公開を停止している。 オープンデータとは、政府や行政などが保有している情報に対して、自由に利用でき二次利用可能なオープンライセンスのデータを指す。 DATA.GO.JPは多いときには1週間で20万ページビュー以上のアクセスがあったといい、データ検索機能以外にも、オープンデータ利用を推進するためにどうするべきか、データを利用する利用者の声を集める機能を持っていた。公開当初には9000件以上の中央省庁データを持ち、出典を明記すれば商用利用も可能だった。 内閣官房

    政府のオープンデータカタログサイト、正式版開設に向け試行版が休止
    sophizm
    sophizm 2014/04/08
  • 1