IPA、JPEG処理を実装したソフトの開発者向けにファジングツール
情報処理推進機構(IPA)は、ソフトウェアの開発者向けに、脆弱性の検証用ファイルを生成できる「iFuzzMaker」を公開した。
同ソフトは、ソフトウェアが実装したJPEG画像の処理に脆弱性がないか確認するためのテストデータを、自動的に生成できるツール。テストデータは、元画像と利用者が定めた生成ルールをもとに作成し、ファジングに利用できる。
具体的には、テストデータを用意することで、「Exifタグ」を処理部分に存在する脆弱性の検出に活用できる。テストデータ生成ルールのサンプルも用意した。
ライセンス形態は、BSD LicenseおよびCPOL。利用規約に反しない限り、再配布や改造を行うことができる。
(Security NEXT - 2013/07/30 )
ツイート
PR
関連記事
「NSX-T」にXSS脆弱性、アップデートがリリース
Samsung製スマホなどの既知脆弱性が攻撃の標的に - 米政府が注意喚起
複数Apple製品が影響を受ける脆弱性 - 米政府が注意喚起
ウェブ開発フレームワーク「CodeIgniter4」にRCE脆弱性
「WordPress」が再度セキュリティ更新 - 前回から4日で
キヤノン製の小規模向け複合機やプリンタに複数脆弱性
ワークフロー管理プラットフォーム「Apache Airflow」に脆弱性
Aruba製アクセスポイントに深刻な脆弱性 - 更新や回避策を
米政府、悪用済みの脆弱性7件について注意喚起
「iOS」や「iPad」にアップデート、旧端末向けも - 複数ゼロデイ脆弱性に対処