Internet Watch logo
記事検索
最新ニュース

サイドフィード、「フレッシュリーダー」の脆弱性修正版を公開


 サイドフィードは18日、サーバーインストール型のRSSリーダー「フレッシュリーダー」に、任意のJavaScriptが実行される脆弱性が存在するとして、修正版を公開した。

 フレッシュリーダーは、Webサーバーにインストールすることで、Webアプリケーションとして利用できるRSSリーダー。脆弱性は、フレッシュリーダーがRSS情報を出力する際の処理が不適切なため、悪意のあるフィードにより任意のスクリプトが埋め込まれてしまうという問題があるもの。

 この脆弱性情報が情報処理推進機構(IPA)に報告され、開発元のサイドフィードが脆弱性を修正したバージョン1.0.07010600を公開した。サイトフィードでは、新バージョンへの更新を呼びかけている。


関連情報

URL
  フレッシュリーダーの脆弱性とセキュリティ対応版の公開について
  http://manual.freshreader.com/archives/2007/01/20070118_javasc.html
  JVNによる脆弱性情報
  http://jvn.jp/jp/JVN%2395249468/index.html

関連記事
サイトフィード、「フレッシュリーダー」の再修正版を公開(2007/01/26)
サイドフィード、Fresh Reader製品版を公開。ブロガー無料ライセンスも(2006/03/01)


( 三柳英樹 )
2007/01/18 14:11

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2007 Impress Watch Corporation, an Impress Group company. All rights reserved.