ピクサー製レンダリングソフトに脆弱性 - アップデートがリリース
トイ・ストーリーなど人気3Dアニメーション作品を手がけるPixar Animation Studios製のネットワークレンダリングソフトウェア「Tractor 2」に脆弱性が含まれていることが明らかになった。セキュリティ機関などがアップデートを呼びかけている。
「同2.2」および以前のバージョンにおいて、コメントの取り扱いにクロスサイトスクリプティングの脆弱性「CVE-2018-5411」が含まれていることが明らかとなったもの。同脆弱性を悪用されると、製品にログインしているブラウザ上で任意のスクリプトを実行されるおそれがある。
同社では、脆弱性への対応も含む最新版「同2.3」をリリース。セキュリティ機関などがアップデートを呼びかけている。
(Security NEXT - 2018/12/18 )
ツイート
PR
関連記事
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Java SE」にセキュリティ更新 - 脆弱性11件を修正
Oracle、四半期定例パッチをリリース - のべ481件の脆弱性に対応
「Apache Airflow」にRCE脆弱性 - 評価に大きな差
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
公共交通機関内で端末画面に個人情報表示 - 第三者から指摘
一部イベント賞品で別人の宛名、回収など実施 - 東京観光財団
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
都で宅建業者の始末書などが所在不明 - 行政処分手続き時に判明
