2023-12

OSS脆弱性ブログ

Strutsの脆弱性(Critical: CVE-2023-50164)

12/07/2023にStrutsの脆弱性(Critical: CVE-2023-50164)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。
OSS脆弱性ブログ

SMTP実装の脆弱性(SMTP Smuggling)

12/18/2023にSMTP Smugglingという脆弱性(CVE-2023-51764(Postfix), CVE-2023-51765(Sendmail), CVE-2023-51766(exim4))が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。