[cvs-jp-info 534] Re: knjwrp patchについて

アーカイブの一覧に戻る

Yukihiro KAWADA kawad****@den*****
2004年 6月 2日 (水) 08:35:47 JST


河田です。

Nakayama Ayako writes:
 > >1.11.15 にする気力がない...のですが、
 > >でも、1.11.15 以降をお使い下さい。(笑)

皆様もご存じだと思いますが、

|CVS 1.11.15/1.12.7以前のバージョンに,
|ヒープオーバフローによりリモートから
|任意のコードを実行されるおそれのある
|脆弱性が見つかっています。
|(CAN-2004-0396)

のために、namazu,ruby,もじら組等の大手
サイトがクラックされてしまいました。

www.cvshome.orgも一時不通だったので
問題あったのかも?(renewalしてるけど)

ということで、1.11.16に対応しました。
社内だけで使う場合でもサーバーは、
1.11.16以降にするべきですね。

 --------------------NON-BREWED-CONDIMENT----
 FUJI PHOTO FILM Co.,Ltd.  Electronic Imaging
 Development Div.
 Yukihiro KAWADA



CVS-JP-info メーリングリストの案内
アーカイブの一覧に戻る