ZDNet Japan Brand Site:
ZDNet Japan
builder

JSONのXSS脆弱性を修正--Ruby on Rails 1.2.5

12日Ruby on Rails 1.2.5がリリースされた。今回のリリースは、JSON(JavaScript Object Notation)のXSS脆弱性を修正したもの。

荒浪一城  2007年10月15日 22時44分

 12日Ruby on Rails 1.2.5がリリースされた。

 今回のリリースは、JSON(JavaScript Object Notation)のXSS脆弱性を修正したもので、バージョン1.2.4で生じたいくつかの退行バグの修正もされている。そして、2.0プレビューリリースからのいくつかの機能と修正がバックポートされている。

 Rails1.2.4以前のすべてのユーザーは、1.2.5にアップグレードさせるように推奨する。JSONを利用していない場合には、厳密にアップグレードは必要ではない。しかしながら、JSONを利用している場合は、そうではないことに注意されたい。

 詳細な情報に関しては、CVE-2007-3227を参照していただきたい。

http://japan.zdnet.com/news/sec/story/0,2000056194,20358783,00.htm
JSONのXSS脆弱性を修正--Ruby on Rails 1.2.5

ZDNet Japan Essential Topic

ZDNet Japan イベント

ZDNet Japan ニューズレター

企業情報システムの選択、導入、運用管理に役立つ情報を毎朝メール配信します。

ニューズレターの登録・登録情報変更 »