注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
UNIXおよびLinuxで広く使われているシェル「Bourne Again Shell(Bash)」に重大な脆弱性「CVE-2014-627... UNIXおよびLinuxで広く使われているシェル「Bourne Again Shell(Bash)」に重大な脆弱性「CVE-2014-6271」が確認され、米Red Hatなどが注意を呼びかけている。同脆弱性は攻撃者に任意のコマンドの実行を許可してしまうおそれがある。 Red Hatが現地時間2014年9月24日に公開したブログ記事によると、攻撃者は一定の条件のもと、特別に細工した環境変数を使って脆弱性を突き、環境変数に含まれる不正なコマンドをリモートで実行できる。 Bashの開発元からすぐにパッチがリリースされたが、Red Hatは9月25日に「CVE-2014-6271のパッチは不十分」とする指摘を追記している。 複数の海外メディアの報道(米New York Times、英Financial Timesなど)によると、問題の脆弱性は「Shellshock」と名付けられ、米国立標準技術研
2014/09/27 リンク