【JCJオンライン講演】民主主義のためのSNS講座 講師:井上 伸さん(国交労連本部書記)9月11日(木)19時30分から21時30分

4 days 9 hours ago
■開催趣旨SNSは、私たちの日常に深く浸透し、情報の受発信に不可欠なツールとなりました。しかしその一方で、社会の分断を煽り、特定の意見を攻撃するヘイトスピーチやフェイクニュースの温床となっていることも、否定できない事実です。まさに「分断して統治せよ」――。権力者にとって、私たち市民が互いに疑心暗鬼になり、連帯を失うことほど好都合なことはありません。SNSは、そのための強力な「分断のツール」として利用されかねない危険性をはらんでいます。 では、私たちはこの現状をただ嘆き、SNS..
JCJ

JVN: 複数のHTTP/2サーバー実装におけるストリームリセット処理の不備(CVE-2025-8671)

4 days 19 hours ago
複数のHTTP/2サーバー実装に対して、ストリームリセット処理の不備に関する「MadeYouReset」と呼ばれる脆弱性(CVE-2025-8671)が報告されています。一部のベンダーは自身の製品への本脆弱性の影響を示すためにCVE-2025-8671とは異なる固有のCVE IDを割り当てています。
「MadeYouReset」は、ストリームのリセット処理に関するHTTP/2の仕様上の動作と実際のサーバー内の処理との間の不一致を悪用することで、リソース枯渇状態を引き起こします。