Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apache Airflow」に脆弱性 - アップデートが公開

データ処理や自動化などが行えるソフトウェア「Apache Airflow」に脆弱性が明らかとなった。アップデートにて修正されている。

「DAG(Directed Acyclic Graph)」を作成する権限を持つユーザーによって、任意のコードを実行することが可能となる脆弱性「CVE-2024-39877」が明らかとなったもの。

開発チームは、脆弱性の重要度を4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。

同脆弱性は、7月15日にリリースされた「同2.9.3」にて修正されており、同バージョン以降へアップデートするよう呼びかけられている。

(Security NEXT - 2024/07/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

学校で図書の貸出情報含むUSBメモリを紛失 - 関市
海外子会社でM365に不正アクセス、スパムの踏み台に - TEIKOKU
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
グループ会社2社でランサム被害 - 青山財産ネットワークス
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
まもなく「Interop Tokyo 2026」が開催 - AI時代のインフラがテーマ
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市