「Apache Tomcat」にアップデート - 「同8.5.x」は3月31日にサポート終了
「Apache Tomcat」の開発チームは、現地時間2月19日にアップデートとなる「同10.1.19」「同9.0.86」「同8.5.99」「同8.5」をリリースし、セキュリティに関する機能強化などを実施した。「同8.5.x」については3月31日にサポートを終了するとして注意が呼びかけられている。
今回のアップデートでは、「クロスサイトリクエストフォージェリ(CSRF)防止フィルタ」の機能強化を実施。リソース名やサブツリーURLパターンに対して非スペースを追加しないオプションを用意した。
「SSLHostConfigCertificateインスタンス」において「SSLContextインスタンス」を構成できるようになったほか、デバッグログの見直しなどを行っている。
なお、「同8.5.x」については3月31日にサポートの終了を予定しており、終了直前に最後のアップデートがリリースとなる予定。以降はアップデートが提供されなくなるため、注意が必要となる。
(Security NEXT - 2024/02/20 )
ツイート
PR
関連記事
サイバー攻撃で障害、FW更新時に設定ミス - アクリーティブ
ネットワーク機器経由で侵害、個人情報流出か - クールジャパン機構
ワークフロー管理ツール「Apache DolphinScheduler」に脆弱性
Samsung、モバイル端末の複数脆弱性を修正 - 一部で悪用も
先週注目された記事(2025年9月7日〜2025年9月13日)
AI開発フレームワーク「Flowise」に複数の「クリティカル」脆弱性
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー