お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

IPA/ISEC、RubyとTikiwikiの脆弱性情報公開--最新版への更新を

吉澤亨史 2006/12/05 18:57

 独立行政法人情報処理推進機構のセキュリティセンター(IPA/ISEC)は12月4日、スクリプト言語「Ruby」とWikiクローンである「Tikiwiki」の脆弱性情報を公開した。

 Ruby言語の標準ライブラリである「cgi.rb」には、サービス運用妨害(DoS)状態になる脆弱性が確認された。この問題を悪用されると、遠隔の攻撃者からの特定のリクエストによって、サーバーのリソースを過度に消費される可能性がある。

 影響を受けるシステムは1.8系では1.8.5以前のすべてのバージョン、と1.9系(開発版)では2006-12-04以前のすべてのバージョン。この問題を回避するには、ベンダーが提供する最新のバージョンへバージョンアップする。

 TikiWikiは、ウェブブラウザ上からウェブコンテンツの発行や編集を行うことができるWikiプログラムのクローン。TikiWikiは、ウェブページを出力する際に適切な処理を行っていないことが原因で、クロスサイトスクリプティングを実行される脆弱性が確認された。この問題が悪用されると、遠隔の攻撃者に悪意あるページに誘導され、ページ内のスクリプトを実行される可能性がある。

 影響を受けるシステムは1.9.5以前のすべてのバージョン。この問題を回避するには、ベンダーが提供する最新のバージョンへバージョンアップする。

関連ホワイトペーパー (ZDNet Japan)

モダンインテリア

モダンインテリア
ミッドセンチュリー。モダンなお部屋特集

キッチン家電特集

キッチン家電特集
新生活を応援!家電買うなら今がチャンス

アバクロ大集合

アバクロ大集合
春もアバクロでキメる!注目アイテム続々

歩ける湯たんぽ

歩ける湯たんぽ
お湯を入れて履けば、足湯気分を味わえる

話題のソニーリーダー

話題のソニーリーダー
3G+Wi-Fi対応。高性能電子書籍端末

注目のデジタル一眼レフ

注目のデジタル一眼レフ
最新モデルから型落ちモデルまで続々ご紹介

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて