Apache Subversion 1.9.6がリリース、ハッシュ衝突攻撃に対応

Apache Subversion 1.9.6がリリース、ハッシュ衝突攻撃に対応

概要

2017年7月6日、Apache Subversion 1.9.6 がリリースされました。
(アナウンスページ)

バージョン管理されていないものを対象とした場合のエラーメッセージの改善やマージの際にメモリーを大きく浪費してしまう点などが修正されたとのことです。

また、データ改ざん防止などで知られるハッシュアルゴリズムですが、その衝突攻撃が問題として挙げられていました。

今回のバージョンでは、ハッシュアルゴリズムへの依存性を回避することによって、ハッシュ衝突攻撃への体制強化などが図られているとのことです。


タイトル Apache Subversion
公式サイト https://subversion.apache.org/
説明 CollabNetによって開発された、オープンソースの集中型バージョン管理システム