JunNakamura / phm

management tool of personal working history
MIT License
1 stars 0 forks source link

commons-collectionsのバージョンアップ #19

Open JunNakamura opened 8 years ago

JunNakamura commented 8 years ago

脆弱性の問題への対応

http://foxglovesecurity.com/2015/11/06/what-do-weblogic-websphere-jboss-jenkins-opennms-and-your-application-have-in-common-this-vulnerability/

play自体がcommons-collection 3.2.1を持っている。commons-collectionsでは対応のパッチをあてているので、それがmavenリポジトリにあがったらあげるか、play自体のバージョンをあげる。

JunNakamura commented 8 years ago

https://issues.apache.org/jira/browse/COLLECTIONS-580

JunNakamura commented 8 years ago

http://www.zdnet.com/article/java-unserialize-remote-code-execution-hole-hits-commons-collections-jboss-websphere-weblogic/