1. Secure Liaison
  2. XZ UtilsのSWサプライチェーン..
2024-04-19 50:30

XZ UtilsのSWサプライチェーンとOSSエコシステムの話

(収録日: 2024/04/14)

# 感想はSNSでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

# 内容

  • XZ Utilsに脆弱性が埋め込まれた話
  • OSSエコシステムの課題と、それに対する立法的アプローチ、技術的アプローチ等の話


# 参照

## 経緯


## CVEそのもの


## 関連PR

  • https://github.com/libarchive/libarchive/pull/1609
  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://web.archive.org/web/20240329180818/https://github.com/tukaani-project/xz/pull/86

#積ん読

  • なし

# 参加者: 中谷さん、ken5scal

50:30

コメント

スクロール