アーカイブファイル関連の脆弱性「Zip Slip」、大手プロジェクト多数に影響 - ITmedia エンタープライズ

(情報元のブックマーク数

解凍ソフトのファイル処理の問題って結構根深いよねぇ・・・

オープンソース製品のセキュリティ対策を手掛けるSnyk Securityは6月5日、アーカイブファイルの処理に関連して、多数のオープンソースプロジェクトに影響を及ぼす重大な脆弱性を発見したと発表した。
 同社はこの脆弱性を「Zip Slip」と命名。HPやAmazonApache、Pivotalなどを含め、数千ものプロジェクトに影響が及ぶと説明している。

アーカイブファイル関連の脆弱性「Zip Slip」、大手プロジェクト多数に影響 - ITmedia エンタープライズ

screenshot