開発中のソフトウェアに潜む障害や脆弱性の原因を検出 - 丸紅情報システムズ
丸紅情報システムズは、開発中のソフトウェアに障害や脆弱性の原因となるソースコードがないか調査し、自動で検出するソフト「クロックワークケーセブン」の販売を開始する。
同製品は、米Klockworkが開発した障害、脆弱性ソースコード検出ソフト。開発中のソフトウェア内に含まれる障害や脆弱性の原因を自動検出する。障害や脆弱性の原因となる記述パターンのデータベースをもとにソースファイルを、300以上の検査項目において調査。潜在的な問題の数量と内容をレポートする。対応言語は、「Java」「C」および「C++」。
複数のソースファイルで構成されたソフトウェアについては、ソースファイル間の関係性を解析して問題点を検出する。検出された脆弱性や欠陥情報、誤検出情報などの問題点はデータベースに蓄積され、ソフトウェア開発の現場で共有化される。
対応プラットフォームはWindows、Solaris、Linux。標準価格は252万円から。
(Security NEXT - 2007/11/09 )
ツイート
関連リンク
PR
関連記事
美容器具の卸売通販サイトで情報流出の可能性 - 詳細を調査
ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
