ケータイ Watch
最新ニュースIndex
【 2009/06/26 】
携帯フィルタリング利用率は小学生で57.7%、総務省調査
[17:53]
ドコモ、スマートフォン「T-01A」を28日より販売再開
[16:47]
ソフトバンク、コミュニティサービス「S!タウン」を9月末で終了
[15:51]
ソフトバンク、ブランドキャラクターにSMAP
[15:34]
カシオ、携帯での閲覧にも対応した画像変換ソフト
[14:56]
テレビ朝日、iモードで動画配信「テレ朝動画」を開始
[13:54]
ファーウェイ、東京に「LTEラボ」開設
[13:22]
SoftBank SELECTION、iPhone 3GS向けケース3種発売
[13:04]
「G9」の文字入力に不具合、ソフト更新開始
[11:14]
アドプラス、iPhone 3G向けコンバージョンレンズ
[10:41]

QRコード作成ツールにDoS状態を引き起こす脆弱性

 情報処理推進機構セキュリティセンター(IPA/ISEC)は20日、QRコード作成ツール「QRcode Perl CGI & PHP scripts」にDoS状態を引き起こす脆弱性があることを公表した。JPCERT/CCとIPA/ISECが共同運営する脆弱性情報の提供サイト「JP Vendor Status Notes(JVN)」で公表した。

 今回の脆弱性は、特定のパラメータの組み合わせでサーバー上のリソースを過剰に消費してしまうことでDoS状態を引き起こすというもの。QRcode Perl CGI & PHP scriptsのPerl版とPHP版のバージョン「0.50f」以前に存在する。

 QRcode Perl CGI & PHP scriptsを開発しているswetake.comでは、脆弱性の指摘を受けてバージョン「0.50g」を公開。対象バージョンを利用するユーザーに対して、最新版に更新するよう呼び掛けている。



URL
  JVNの脆弱性情報
  http://jvn.jp/jp/JVN%2329273468/
  swetake.comの脆弱性情報
  http://www.swetake.com/security/sjf98ty23219h94/info.html


(鷹木 創)
2005/07/28 16:58

ケータイ Watchホームページ

ケータイWatch編集部 k-tai@impress.co.jp
Copyright (c) 2005 Impress Corporation, an Impress Group company. All rights reserved.