Security

最近のTomcatセキュリティ事情

いつの頃から知らないが,Tomcatには専用のセキュリティページがある.その中から最近の3つの脆弱性を紹介. 影響度(Critical/Important/Moderate/Lowの4段階)は,最初の2つはImportant,mod_jkの問題はCriticalなので要注意. バージョンのHEADはSubversio…

Trac におけるクロスサイトスクリプティングの脆弱性

JVN#91706484 TracのWikiページにクロスサイトスクリプティングの脆弱性! 即刻 Trac 0.10.3.1にアップデートするべし.http://www.edgewall.org/blog/news/trac_0_10_3_1.html http://www.i-act.co.jp/project/products/products.html特に不特定ユーザにWiki…