BIツール「Apache Superset」にXSS脆弱性が判明 (Security NEXT)

データの可視化や検索機能などが利用できるビジネスインテリジェンス(BI)ツール「Apache Superset」に脆弱性が明らかとなった。 格納型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2023-49657」が明らかとなったもの。開発チームが日本時間1月23日に明らかにした。 Apache Software Foundationでは、共通脆弱性評価システム「CVSSv3.1」のベー ……

この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 〜 AeyeScan がスキャンエンジンに採用されるまで (ScanNetSecurity)

技倆(ぎりょう)の高い脆弱性診断士が行う診断作業は、単なる業務ではなく高度にクリエイティブかつ尊い行為であると思われており、やっている本人も極めて充実した一秒一秒を生きている。 以前、小さな子供から老人までその名を知るような大企業の「脆弱性診断発注候補リスト」というのを目にする機会があったのだが、そこには「当社が診断を発注する場合、必ず次にあげる企業のどれかにすること」と前置きした上で、3 〜 5 ……