XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり?:Cybersecurity Dive

  • 📰 topitmedia
  • ⏱ Reading Time:
  • 8 sec. here
  • 4 min. at publisher
  • 📊 Quality Score:
  • News: 13%
  • Publisher: 51%

会員限定 ニュース

セキュリティ,Cybersecurity Dive

ユーティリティーソフトウェア「XZ Utils」に不正アクセスを可能にする悪意あるコードが含まれていた問題について、CISAは声明を発表した。今回の事件はOSSコミュニティーのメンテナーにセキュリティ負担を押しつけていたことに起因するという。

米国土安全保障省サイバー セキュリティ ・インフラストラクチャ セキュリティ 庁(CISA)は2024年4月12日(現地時間)に、ブログに「ユーティリティーソフトウェアである『XZ...

研究者によると、「GitHub」のアカウント「@JiaT75」にリンクされた攻撃者と疑われる人物は(注2)、オープンソースコミュニティー内での信頼を培うのに何年も費やしており、燃え尽き症候群やその他の問題を経験していたメンテナーから追加のアクセスを許可されていたという。

セキュリティ Cybersecurity Dive

 

コメントありがとうございます。コメントは審査後に公開されます。
このニュースをすぐに読めるように要約しました。ニュースに興味がある場合は、ここで全文を読むことができます。 続きを読む:

 /  🏆 93. in JP

日本 最新ニュース, 日本 見出し

Similar News:他のニュース ソースから収集した、これに似たニュース記事を読むこともできます。

Linux環境で使用されている圧縮ツール「XZ Utils」のバックドアはどのように埋め込まれるのかをセキュリティ企業のカスペルスキーが解説2024年3月29日に発覚した「XZ Utils」というライブラリへ仕掛けられていたバックドアについて、ロシアのセキュリティ企業であるカスペルスキーが分析記事を投稿しました。
ソース: gigazine - 🏆 80. / 51 続きを読む »

XZ Utilsにバックドアを仕込んだ謎の人物「Jia Tan」の正体とは? 専門家たちの推理阻止された「XZ Utils」によるサプライチェーン攻撃は、数年がかりで準備されたものだった。複数の手がかりからは、悪意あるコードを埋め込んだ人物の裏に存在する、国家的なハッカー集団の姿が浮かび上がってきた。
ソース: wired_jp - 🏆 73. / 53 続きを読む »

差し迫った利下げの必要性なし、金融政策は「好位置」=NY連銀総裁[ニューヨーク 11日 ロイター] - 米ニューヨーク連銀のウィリアムズ総裁は11日、金融政策は現在「好位置」にあり、経済情勢を踏まえると「極めて近い将来に金融政策を調整する明確な必要性はない...
ソース: Newsweek_JAPAN - 🏆 131. / 51 続きを読む »

差し迫った利下げの必要性なし、金融政策は「好位置」=NY連銀総裁米ニューヨーク連銀のウィリアムズ総裁は11日、金融政策は現在「好位置」にあり、経済情勢を踏まえると「極めて近い将来に金融政策を調整する明確な必要性はない」と述べた。
ソース: 🇯🇵 - 🏆 65. / 59 続きを読む »

家族で暮らした島の思い出、70年ぶり再訪 愛媛の釣島灯台、重要文化財に指定瀬戸内海に浮かぶ釣島(つるしま、松山市)にあり、国内最初期の洋式灯台の一つとして1873年に建てられた釣島灯台が今年1月、国の重要文化財に指定された。父が1949〜54年...
ソース: goonewsedit - 🏆 40. / 63 続きを読む »

東証が低PBR改善要請を強化 中小型株に波及も日経平均株価は4万円を達成した後に乱高下。今後は今まで以上に慎重な銘柄選別が必要になる。この連載では6回シリーズで、企業の「ビッグチェンジ(変貌)」を切り口に有望銘柄を選ぶノウハウを紹介する。第5回は、東証がPBR(株価純資産倍率)1倍割れの改善要請を強化し、対策が大型株から中小型株に広がる機運が高まっている足元の状況を展望する。2024年も引き続き注目すべき日本株市場のテーマが低PBR株だ。低
ソース: nikkei_plus1 - 🏆 81. / 51 続きを読む »