Help Net Security 日本語 フォロー マルチパッチ脆弱性修正はオープンソースを危険にさらす可能性がある 脆弱性管理は略式で行われます。CVEはパッチへのリンクを示し、誰かがそれを適用すると、チケットはクローズに移行します。その略式は、ほとんどのオープンソースの修正をカバーしています。共有ワークは異なる方法で実行され、最初のコミットが欠陥を残したままになる2つ以上のコミットの連続として到着します。テキサス大学ダラス校の研究者は、1つ以上のパッチを持つ1,646件のオープンソースCVEを調査しました。 Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app Multi-patch vulnerability fixes can leave open source exposed helpnetsecurity.com