Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Airflow」に脆弱性 - アップデートが公開

データ処理や自動化などが行えるソフトウェア「Apache Airflow」に脆弱性が明らかとなった。アップデートにて修正されている。

「DAG(Directed Acyclic Graph)」を作成する権限を持つユーザーによって、任意のコードを実行することが可能となる脆弱性「CVE-2024-39877」が明らかとなったもの。

開発チームは、脆弱性の重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。

同脆弱性は、7月15日にリリースされた「同2.9.3」にて修正されており、同バージョン以降へアップデートするよう呼びかけられている。

(Security NEXT - 2024/07/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アプリシステムが侵害、顧客情報流出の可能性 - 回転ずしチェーン
委託先で侵害、問い合わせ顧客の情報が流出か - 大和証券
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正
米当局、脆弱性4件を「悪用脆弱性リスト」に追加 - 早期対応を要請
「NetScaler」のSAML構成にDoS脆弱性 - すでに悪用も
複数サイトに不正アクセス、プラグイン脆弱性が標的に - ベネッセグループ会社
「焼肉きんぐ」アプリの会員情報が流出 - 原因など詳細を調査
未達で返戻の水道料金減免解除通知書が所在不明 - 横浜市