よくあるのは、バージョン番号見て報告するやつ。Linux のディストリビューション側が、バージョン番号を変えずに、バックポートしたパッケージを配布することが多いから、False Positive になりがち。

JULYJULY のブックマーク 2022/03/15 16:44

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

セキュリティツールの評価は難しい - knqyf263's blog

    前から思ってたことをちょっと書かずにいられなくなったのでポエムを書きました。 背景 問題 検知している方が正しいように見えがち 条件を揃えるのが難しい 環境の再現が難しい 検知数が多い方が良さそうに見え...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう