Web アプリケーションフレームワークである Ruby on Rails において、動的なコンテンツ呼び出しに利用される Render メソッドの値検証不備に起因する遠隔コード実行の脆弱性が報告されています
ラックは、アライドテレシスが販売するUTM&VPNルータ「AR4050S/AR3050S」に、ラックが蓄積する「脅威情報リスト」を提供すると発表した。
ファイルのダウンロードなどを行うために利用されるコマンドである Wget において、ファイル名検証不備により意図していないファイルをダウンロードさせられてしまう脆弱性が報告されています。