2010年01月のアーカイブ

WEBrickにエスケープシーケンス挿入の脆弱性

Ruby添付ライブラリの一部であるWEBrickに脆弱性が発見されました。 WEBrickは攻撃者が悪意のあるエスケープシーケンスをログに挿入することを許してしまうので、ログを閲覧する際に端末エミュレータで危険な制御文字を実行されることがあります。

もっと読む...

<< 2010年のアーカイブに戻る