2009-05-17から1日間の記事一覧

Firefox 3.0.12のリリースは7月14日

Firefox 3.0.12のリリース予定日が7月14日に決定したようです。 https://wiki.mozilla.org/Releases/Firefox_3.0.12 詳しいスケジュールは以下のような感じ(全て太平洋夏時間) ツリーオープン: 5月19日 コードフリーズ: 6月16日午後11時59分 QA開始: 6月17…

gihyo.jp FreeBSD勉強会 第1回の参加者を募集中

gihyo.jp FreeBSD勉強会 第1回の参加者を募集中だそうです。内容は「システム/カーネル構築の高速化Tips」、スピーカーは後藤大地氏。応募者多数の場合には抽選となりますが、前回と同様、Ustream.tvによる中継も行われるとのことです。 http://gihyo.jp/ev…

ghostscriptにバッファオーバーフローの危険がある脆弱性

ghostscriptにバッファオーバーフローの危険がある脆弱性が報告されており、portsがアップデートされています。この問題はユーザによる入力をチェックしないままバッファにコピーしようとすることで引き起こされ、リモートから不正にメモリ領域を上書きされ…

drupalにクロスサイトスクリプティング脆弱性

drupalにクロスサイトスクリプティングを許容する脆弱性が報告されており、 drupal5およびdrupal6がアップデートされています。この脆弱性は常々指摘されてきたUTF-7の不完全さに起因するもので、UTF-8仕様に準拠したバイト列がUTF-7として解釈された場合に…

cyrus-saslにバッファオーバーフローの危険がある脆弱性

cyrus-saslのsasl_encode64()に、文字列をbase64にエンコードする際にバッファオーバーフローが発生する危険のあるバグが報告されています。対象はバージョン2.1.22で、対策を施したバージョン2.1.23がリリースされています。 VuXML: cyrus-sasl -- buffer o…

libwmfに複数の脆弱性

libwmfに2件の脆弱性が報告されており、portsがアップデートされています。 ひとつはこのエントリのものと同じでGDライブラリによるメモリ使用に関するもの。もうひとつはWMFファイル内の値チェックを行わないために引き起こされる整数オーバーフローによる…

mod_perlにクロスサイトスクリプティング脆弱性

mod_perlのApache::StatusおよびApache2::Statusの処理にクロスサイトスクリプティング脆弱性が報告されており、portsがアップデートされています。対象となるのはmod_perl 1.30以前およびmod_perl2 2.04以前のバージョンです。 VuXML: mod_perl -- cross-si…

moinmoinに複数のクロスサイトスクリプティング脆弱性

moinmoinにクロスサイトスクリプティングを許容する複数の脆弱性が報告されており、portsがアップデートされています。対策が施された最新版はバージョン1.8.3。1.8.2でaction/AttachFile.pyとsecurity/antispam.pyのパラメータチェックに関する部分が修正さ…

php-dbaにINIファイルを空にする危険のある脆弱性

php4-dbaおよびphp5-dbaのdba_replace()関数に、データベースキーが見つけられない場合にINIファイルを空にする危険のあるバグがあり、アップデートが公開されています。対象バージョンは5.2.6、4.4.9。portsよりアップデートできます。 VuXML: php -- ini d…