企画特集
-
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ
注目コンテンツ
本日の主要記事

オープンソース・コード管理アプリ「CVS」に6つの脆弱性--セキュリティ研究者らが発見
開発中のコードを管理するプログラムで、オープンソース分野で最も人気の高いConcurrent Versions System(CVS)に、新たな脆弱性が見つかった。セキュリティ研究者らが発見したもので、少なくとも6つあるという。
CVSプログラムを管理するプロジェクトの関係者によると、これらの脆弱性の中には、攻撃者がインターネット経由でCVSサーバを制御できるようになるものも含まれる。この場合、レポジトリに保存されたコードが危険にさらされてしまう。CVSについて同様の脆弱性が先月報告されており、それを受けてプロジェクトメンバーがプログラムのコードを改めて分析していた。今回の脆弱性はそのなかで発見された。
これらのセキュリティ脆弱性が発見されたことを受けてCVS Projectのリーダーらは、開発チームはインターネットから直接アクセスできる場所にソースコードのレポジトリを置くべきでない、と忠告する。CVS Projectの3人の保守管理者の1人で、プロジェクトのリリースマネージャーを務めるDerek Robert Priceは、レポジトリはLANやVPNからのみアクセス可能な場所に置かれるべきだ、と話している。
「CVSが安全でないことは、これまでも常に指摘してきた。その点については何ら隠し立てしていない」(Price)
CVSは、開発中のプログラムのバージョン管理をするために、特に大規模なオープンソースプロジェクトで利用されている。LinuxデスクトップのGnomeとKDEや、Apacheウェブサーバも、CVSを利用していた。
このプログラムを利用する主要プロジェクトに対しては、米国時間5月28日にこの問題が通知されている。そして、6月9日に一般に公表された。
今回報告された問題の大半は、2人の研究者によって発見された。2人は、前回発見された脆弱性に対応するパッチが5月にリリースされて以来、ソースコードを綿密に調べてきた。研究者の1人、Stefan Esserは前回のセキュリティホールの発見者でもある。この問題が深刻度を増したきっかけは、ある人物が、前回発見された脆弱性を利用してCVS Projectのサーバにアクセスし、さらに、アクセス権の入手に成功したことを電子メールで公表したことだった。Priceは、同プロジェクトではそのサーバを回収し、攻撃された形跡を調べるために中のファイルを分析する予定だと述べる。
同プロジェクトでは既に、問題を解決するためのパッチを公表しており、LinuxベンダーのSuSEも追従している。同ソフトウェアを搭載するほかのLinuxディストリビュータも、今週アップデートをリリースする予定。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
関連ホワイトペーパー (ZDNet Japan)
-
まさか自分が加害者になるなんて… 隔絶された生産ラインで起こり得る悲劇
資料提供:トレンドマイクロ株式会社 2012年03月14日
-
ソフトウェア品質がビジネスの成否を左右する--いま取り組むべき6つの戦略とは
資料提供:日本アイ・ビー・エム株式会社(Rational) 2012年04月16日
-
クラウド導入に関する意識調査結果(2012年2月6日-3月15日)
資料提供:ニフティ株式会社 2012年04月24日
-
BYODプラットフォームDMEで実現できること
資料提供:株式会社ソリトンシステムズ 2012年04月18日
-
【クラウド事例集】ビジネスの課題から見つけるクラウドの活用法
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2012年04月25日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




