「Apache Tomcat 9.0.65」がリリース - 脆弱性やバグなど修正
「Apache Tomcat」の開発チームは最新版となる「同9.0.65」をリリースした。
最新版では、フォーム認証のサンプルに存在存在する「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2022-34305」を修正した。重要度は「低(Low)」としている。
そのほか、「OpenSSL 1.1.1q」でビルドされたバイナリが含む「Tomcat Native Library 1.2.35」に更新したほか、機能の強化やバグの修正など実施している。
(Security NEXT - 2022/07/26 )
ツイート
関連リンク
PR
関連記事
採用選考の結果通知メールで異なる宛名を記載 - 東京都
幼稚園登降園管理システムが迷惑メールの踏み台に - 爆破予告も
提出されたファイルから様式例を作成、個人情報が残存 - 長野県
「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中
「あいちロボット産業クラスター推進協議会」のサイトが侵害 - 外部サイトへ誘導
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
Dell「PowerScale OneFS」に深刻な脆弱性 - 乗っ取りリスクも
リモートアクセス製品「SonicWall SMA100」の既知脆弱性が標的に
「Chrome」に2件の脆弱性 - 重要度「クリティカル」も
「CVEプログラム」のサービス停止を回避 - CISAがオプション期間を行使