VENOM
目次
近年活発化しているOSSのセキュリティホールですが、その影響をこのサーバが置いてあるさくらのクラウドも受けるようです。
Heartbleedにはじまり、SHELL SHOCKやその他諸々、ここ1年でかなりたくさんの脆弱性が修正されたように思います。
OSSは公開されているから不具合の修正をしやすく安全だ、といわれるものの、
Heartbleedなどは長年検証されることなく、放置されていたものでした。
とはいえ、その反省からか、色々なプロジェクトで積極的に脆弱性の修正が行われるようになったのは、
良い流れなのではないかと思います。
Contributorでもないのであんまり偉そうなことは言えませんが・・・。