以下の内容はhttps://retiresaki.hatenablog.com/entry/2019/02/27/170700より取得しました。


【セキュリティ情報】ナブラーク の脆弱性対策について公開されてます(要アップデート)

 先ほど、「ナブラーク」における汎⽤データフォーマット機能における XML 外部実体参照 (XXE) の脆弱性に関する情報が IPA (Information-technology Promotion Agency, Japan - 独立行政法人情報処理推進機構)より公開されました。

 ナブラークには、汎用データフォーマット機能における XML 外部実体参照 (XXE) の脆弱性が存在するとのこと。
三者によって悪用された場合、情報漏洩やシステム停止がおこる可能性があります。

対象となるバージョンは
Nablarch 5系 (5、および 5u1 から 5u13 まで)
です。

最新版にアップデートするよう公開されています。

nablarch.atlassian.net

 Nablarch(ナブラーク)はTIS株式会社が提供している企業情報システム開発のために包括的に設計されたJavaアプリケーション開発/実行基盤です。 

www.tis.jp

 

 IPAの情報セキュリティの詳細は...

こちら↓をクリック!

www.ipa.go.jp

 

  • 作者: 竹澤有貴,栗生和明,新原雅司,大村創太郎,丸山弘詩
  • 出版社/メーカー: ソシム
  • 発売日: 2018/09/26
  • メディア: 単行本
  • この商品を含むブログを見る
 

 

 

 

 




以上の内容はhttps://retiresaki.hatenablog.com/entry/2019/02/27/170700より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14