JPCERT/CC、Javaプラットフォームで安全なコードを書くための資料を公開
JPCERTコーディネーションセンターは、開発時に脆弱性を作り込まないための開発者向けコンテンツ「CERT Oracle Java セキュアコーディングスタンダード」の日本語版を公開した。
同コンテンツは、米CERT Coordination CenterとOracleが制作した「CERT Oracle Secure Coding Standard for Java」を同センターが翻訳したもの。「Java SE 6」および「同7」においてセキュアなプログラミングを行うためのルールや、推奨プラクティスを収録している。
同センターでは、8月に「CERT Oracle Secure Coding Standard for Java」に含まれる並行処理プログラミングに関連したガイドライン「Java Concurrency Guidelines」の翻訳についても公開している。
(Security NEXT - 2011/11/08 )
ツイート
PR
関連記事
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
