JVN: 複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671)

2 weeks 2 days ago
複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。
「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。

【出版界の動き】読書の秋━<本との出会い>へ各種イベント始まる=出版部会

2 weeks 3 days ago
◆9月期紙の出版物販売額936億5200万円(前年同月比1.8%減) その内訳は、書籍597億3100万円(同1.0%増)、雑誌339億2000万円(同6.5%減)。雑誌では月刊誌が同6.9%減、週刊誌が同4.3%減。返品率は書籍が29.3%(同1.6%減)、雑誌は41.2%(同0.9%減)。 書店店頭での売れ行きは、書籍2%減で、文芸3%増、文庫本ほぼ前年並み、ビジネス書2%増、学参3%減、児童書3%減、新書本7%増。雑誌は定期誌3%減、雑誌扱いコミックス19%減、ムック2..
JCJ