こんにちは!
今月も「OSSのサポートエンジニアが気になった!OSSの最新ニュース」をお届けします。
-
オープンソース開発者と、某大企業とのやりとりが SNS で話題になりました。
オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る
https://www.publickey1.jp/blog/22/curl24.html
-
また影響度の高い脆弱性 (リモートユーザによる root 権限でのコード実行) についての話題です。
脆弱性の概要、および対処方法について、一例をまとめました。「Samba」に深刻な脆弱性 – リモートよりコード実行のおそれ
https://www.security-next.com/133774Sambaの脆弱性情報(Critical: CVE-2021-44142, Important: CVE-2022-0336, Medium: CVE-2021-44141)と新バージョン(4.15.5)
https://siostech.slack.com/archives/CD5TTSJ10/p1643839542714859