セキュリティスキャンの偽陽性
サイバーセキュリティにおける偽陽性とは誤って脅威であると分類されたテスト結果のことです。
セキュリティ ソフトウェア Black Duck SCA は、ToolsTalk 2 の WinSCP に関連する脆弱性を誤って報告しています。ToolsTalk 2 は、WinSCP .NET アセンブリ (MPL ライセンス) を使用して、WinSCP 実行可能ファイル (GPL ライセンス) と対話します。ToolsTalk 2は、ライブラリとしてではなく、公開スクリプトインターフェイスを介して WinSCP 実行ファイルにアクセスするため、ToolsTalk 2 自体が GPL に基づくライセンスを取得する必要はありません。