記事へのコメント6

    • 注目コメント
    • 新着コメント
    demandosigno
    demandosigno 参考https://flatt.tech/research/posts/batbadbut-you-cant-securely-execute-commands-on-windows/「この問題はほとんどのアプリケーションには影響しませんが万が一影響を受けた場合はコマンド引数を手動で適切にエスケープする必要があります」

    2024/04/15 リンク

    その他
    nekopon44
    nekopon44 外部プロセスを起動できる仕掛けを持ってるやつが軒並み引っ掛かる可能性あり (yt-dlpもそれ)

    2024/04/15 リンク

    その他
    vndn
    vndn 『yt-dlp バージョン2024.04.09より前のバージョン』なんだこりゃ

    2024/04/15 リンク

    その他
    prozorec
    prozorec yt-dlpはプログラミング言語じゃないだろう

    2024/04/15 リンク

    その他
    sgo2
    sgo2 言語内部の仕組みを熟知してないと気付きにくいタイミングでインジェクション攻撃が成立するという事かと。

    2024/04/15 リンク

    その他
    kazuau
    kazuau 想定される攻撃者は誰なの?プログラムを使う人なのであれば、実用的にはほとんどの環境で問題なさそう。(信頼できない人からの入力を受け付けてそれを引数に外部プロセスを起動する環境で問題かな?)

    2024/04/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Windowsで動くプログラミング言語に脆弱性、引数の扱い方の穴を突いて攻撃

    CERT Coordination Center (CERT/CC, Carnegie Mellon University)は4月10日(米国時間)、「VU#123335 - ...

    ブックマークしたユーザー

    • andsoatlast2024/04/16 andsoatlast
    • u-qreil82024/04/15 u-qreil8
    • dhrname2024/04/15 dhrname
    • xef2024/04/15 xef
    • demandosigno2024/04/15 demandosigno
    • keno_ss2024/04/15 keno_ss
    • triceratoppo2024/04/15 triceratoppo
    • nekopon442024/04/15 nekopon44
    • vndn2024/04/15 vndn
    • advblog2024/04/15 advblog
    • ryohn2024/04/15 ryohn
    • John_Kawanishi2024/04/15 John_Kawanishi
    • prozorec2024/04/15 prozorec
    • yagipass2024/04/15 yagipass
    • tt_w54s2024/04/15 tt_w54s
    • sgo22024/04/15 sgo2
    • kazuau2024/04/15 kazuau
    • Tomosugi2024/04/15 Tomosugi
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事