IPA、無料のソースコード検査ツールを公開 - 危険な8種類の脆弱性を検知
情報処理推進機構(IPA)は、ソフトウェアのソースコードを検査し、問題部分や修正方法をレポートする検査ツール「iCodeChecker」を公開した。
同ツールは、開発段階のソースコードをチェックして脆弱性が含まれていないか検査できるソフトウェア。C言語に対応しており、作り込みやすく危険度の高い8種類の脆弱性を検出することが可能。脆弱性を検出した場合は、修正例や脆弱性が悪用された場合の脅威についてレポートを出力する。
配布にあたっては、北陸先端科学技術大学院大学(JAIST)の協力により、「VMイメージ」「パッケージ」「ソースコード」を用意。同機構のサイトよりダウンロードし、無料で利用できる。
(Security NEXT - 2012/05/08 )
ツイート
PR
関連記事
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
「Apache Airflow」に脆弱性 - 接続情報が漏洩するおそれ
先週注目された記事(2025年9月21日〜2025年9月27日)
監視カメラやNASを狙う「Mirai」感染活動を引き続き観測 - JPCERT/CC
「Cisco IOS/IOS XE」に脆弱性 - すでに悪用やPoC公開も
Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
Fortraのファイル転送ソフト「GoAnywhere MFT」に深刻な脆弱性
「MS Edge」にアップデート - ゼロデイ脆弱性を解消