旬のトピック、最新ニュースのマピオンニュース。地図の確認も。

SpotifyのBackstageに重大な脆弱性、ただちに確認とアップデートを

2022年11月17日08時22分 / 提供:マイナビニュース

Oxeyeは11月15日(現地時間)、「Unauthenticated Remote Code Execution in Spotify’s Backstage」において、SpotifyのBackstageに重大な脆弱性が存在すると伝えた。JavaScriptサンドボックスモジュール「vm2」の脆弱性を悪用することで、SpotifyのオープンソースプロジェクトであるBackstageでリモートコード実行(RCE: Remote Code Execution)されてしまうという。

Backstageは、SpotifyがGitHubに公開している開発者向けポータルを構築するためのオープンソースプラットフォーム。インフラストラクチャのツール、サービス、ドキュメントをすべて統合し、エンドツーエンドで合理的な開発環境を構築できるとされており、Spotifyのほか、アメリカン航空、Netflix、Splunk、Fidelity Investments、Epic Gamesなどさまざまな組織で使用されている。

関連記事

ネタ・コラムカテゴリのその他の記事

地図を探す

今すぐ地図を見る

地図サービス

コンテンツ

電話帳

マピオンニュース ページ上部へ戻る