もっと詳しく

「Apache Tomcat」の開発チームは、現地時間3月13日に2件の脆弱性を公表した。現地時間2月19日にリリースした「同10.1.19」「同9.0.86」「同8.5.99」にて修正済みだという。 「WebSocket」のクライアントが接続を保持し、リソースを消費する「CVE-2024-23672」や、「HTTP/2リクエスト」においてヘッダーの設定された制限を超えた場合もリセットされない「C …