クロスプラットフォームライブラリとAPI
Qt Creator IDEと生産性向上ツール
UI compositionのためのUIデザインツール
Qtプロジェクト向け
モバイルアプリのデジタル広告
受託開発、トレーニング、サポート等
組み込み向けユーセージ分析
Qtは、UIデザインやソフトウェア開発から品質保証、展開に至るまで、製品開発ライフサイクル全体で生産性を向上させます。あなたのニーズに最も適したソリューションを見つけてください。
最新のリソースを入手し、今後のイベントを確認しましょう。
理想的な学習リソースを見つけたり、コミュニティと交流したりして、Qtのスキルを向上させましょう。
初心者であろうとベテランのQtプロであろうと、成功するために必要なサポートと助けがすべて揃っています。
1月 04, 2024 by Qt Group 日本オフィス | Comments
QtのHTTP2実装において最近報告された整数オーバーフローの潜在的な問題がCVE ID CVE-2023-51714として割り当てられました。
5.15.17 以前の Qt、6.2.11 以前の 6.x、6.5.4 以前の 6.3.x〜6.5.x、6.6.2 以前の 6.6.x に問題が発見されました。
HTTP2 の実装がヘッダを合計で 4GiB 以上、または任意のヘッダペアで 2GiB 以上受信すると、内部バッファがオーバーフローする可能性があります。
対処法:以下の 2 つのパッチを適用するか、Qt 5.15.17、Qt 6.2.11、6.5.4、または 6.6.2 にアップデートしてください。
パッチ:
dev: https://codereview.qt-project.org/c/qt/qtbase/+/524864 および https://codereview.qt-project.org/c/qt/qtbase/+/524865
Qt 6.6: https://codereview.qt-project.org/c/qt/qtbase/+/525295 および https://codereview.qt-project.org/c/qt/qtbase/+/525297/3 又は https://download.qt.io/official_releases/qt/6.6/0001-CVE-2023-51714-qtbase-6.6.diff および https://download.qt.io/official_releases/qt/6.6/0002-CVE-2023-51714-qtbase-6.6.diff
Qt 6.5: https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/525624 および https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/525625/1 又は https://download.qt.io/official_releases/qt/6.5/0001-CVE-2023-51714-qtbase-6.5.diff および https://download.qt.io/official_releases/qt/6.5/0002-CVE-2023-51714-qtbase-6.5.diff
Qt 6.2: https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/525709 および https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/525710 又は https://download.qt.io/official_releases/qt/6.2/0001-CVE-2023-51714-qtbase-6.2.diff および https://download.qt.io/official_releases/qt/6.2/0002-CVE-2023-51714-qtbase-6.2.diff
Qt 5.15: https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/525874 および https://codereview.qt-project.org/c/qt/tqtc-qtbase/+/525875 又は https://download.qt.io/official_releases/qt/5.15/0001-CVE-2023-51714-qtbase-5.15.diff および https://download.qt.io/official_releases/qt/5.15/0002-CVE-2023-51714-qtbase-5.15.diff
Download the latest release here: www.qt.io/download.
Qt 6.8 release focuses on technology trends like spatial computing & XR, complex data visualization in 2D & 3D, and ARM-based development for desktop.
Check out all our open positions here and follow us on Instagram to see what it's like to be #QtPeople.
7 18, 2024
本稿は「Security advisory: Recently discovered HTTP2 handling issue impacts..
5 26, 2024
QtNetworkAuthのOAuth1実装は、予測可能なシードで初期化されたPRNGを使用してノンスを生成しました。この問題はCVE ID..
5 3, 2024
QStringConverterには、スタックの変更を許可するコールバックとして無効なポインタが渡されており、CVE ID..
Qt Group includes The Qt Company Oy and its global subsidiaries and affiliates.