30日(デンマーク時間)、Secuniaは「Python」に、脆弱性が発見されたと公表した。
Pythonは、日本のRuby同様に欧米で人気のあるプログラミング言語のひとつ。今回、ディレクトリトラバーサルの脆弱性が発見された。ディレクトリトラバーサルとは、「../」のようなパスをさかのぼり、管理者が意図していないファイルやディレクトリにアクセスしたり、アプリケーションを実行される攻撃手法。
影響を受けるバージョンは、それぞれ以下のとおり。
- Python 2.5.x
影響度は「Less critical」に位置づけられている。執筆時現在の解決策は、開発版である「Python 2.6」を利用すること。
詳細は、下記のセキュリティーアドバイザリーを参照されたい。
- http://mail.python.org/pipermail/python-dev/2007-August/074290.html
- http://bugs.python.org/issue1044
関連情報
-
Python/Django製のコードレビューツールを使ってみた
Google Codeに「Review Board」というプロジェクトが追加された。Djangoを使って開発されたWebベースのソースコードトラッキングシステムだ。扱いやすさや複数リポジトリへの対応など、今後が期待できるものとなっている。 - MS、.NET版Pythonのベータをリリース
- Python 2.5、正式版リリースに一歩近づく
- Secunia
「セキュリティ」 の新着情報
-
マイクロソフトがGoogle Chrome Frameにセキュリティホールを発見
Internet Explorerのプラグイン、Google Chrome Frameにセキュリティホールが発見された。パッチは公開済みで、自動的にアッ... - OSSTech、OpenLDAPを製品パッケージ化--性能向上で商用版からの置き換え狙う
- CSK Winテクノロジ、メール誤送信対策製品に「代理削除」などの新機能を追加
- プロジェクト管理ソフト「Redmine」に複数の脆弱性、バージョンアップを
- グーグル、「Chrome OS」デモイベントを開催--ソースコードを公開
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
シスコ、「iPhone」向けの無料セキュリティアプリ「Cisco SIO To Go」を提供へ
シスコは米国時間11月20日、無料の「iPhone」向けアプリケーション「Cisco SIO To Go」をリリースする。このアプリケーションでは、ユーザーは新しいセキュリティ脅威に関する情報を入手したり、特定のウェブサイトの安全性を確認したりすることができる。 -
OSSTech、OpenLDAPを製品パッケージ化--性能向上で商用版からの置き換え狙う
-
CSK Winテクノロジ、メール誤送信対策製品に「代理削除」などの新機能を追加
-
プロジェクト管理ソフト「Redmine」に複数の脆弱性、バージョンアップを
-
Gumblarウイルスが再び猛威、被害の53%は企業サイト--セキュアブレイン調べ
- セキュリティ 一覧へ »
ホワイトペーパー
-
【VMware ESX 使ったMicrosoft Exchange Server の性能】
- 需給調整プロセスを強化する、「需要予測」 と 「ビジネス・インテリジェンス」
- Excelで、作って使う、Webアプリ 「XCute Ver10」
- 情報系システムにRDBMSが不適切なわけ −DWH構築のための最適解
- CNET Japan、ZDNet Japan に自社PRを自由に掲載できる。 企業情報センター「バリュ...
- 携帯SIMロックフリーの影響分析〜販売奨励金の将来方向性〜
- 【ローソンソフトウエア ジャパン】 ファッション業界向けインティメートサプライ...
- HP LeftHandが仮想化環境の構築の効率を向上させた3社の事例集
- ストレージ問題の課題に対する解決方法
- 【日経BP主催】メールセキュリティセミナー<失敗しないメールセキュリティ対策>...
企画特集
[PR]
-
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
15. プラグマフリー構文
この4分間のビデオは、プラグマ構文を知らなくてもOpenMPディレクティブ... -
16. 並列性の用語定義
この6分間のビデオでは、このシリーズのビデオを通じて使用される用語を...
新着企業動向
-
ジョンガリアーノ(John Galliano)の新作アンダーウェア、パーカー、Tシャツ販売開始
Zeel -
ネット系のセミナーでは絶対に語られない!明日から使えるPR術。
コンテクスト -
【EMC Mail News】 初期投資ゼロ!月額使用料金だけで利用できる「Avamar従量課金パッケージ...
EMCジャパン -
メールセキュリティSaaS『Mail Luck!セキュアタイプ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
