Namazu-devel-ja(旧)


[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Namazu のセキュリティに関する考察のページ



  http://www.namazu.org/security.html の version 表記は修正しました。
ご指摘感謝します。

<3C0B1690.8ED9166B@xxxxxxxxxxxxxxx>の記事において
yw3t-trns@xxxxxxxxxxxxxxxさんは書きました。

>> あと、1.3.0.12 を確認していないのですが、2.X 系のように 
>> namazu コマンドを CGI から呼び出せないようになっていましたっけ?

  この頃は namazu コマンドが CGI 用コマンドを兼ねています。1.3.0.11 で
CGI 呼び出し時にはオプションを無視するように修正されたので、セキュリティ
上の問題は修正されています。

  1.3.0.12 の公開は、もう少しコードの audit をしてから行なおうと思って
います。この機会に考えられる問題を一通り修正して、最終バージョンとして
リリースし、メンテナンスを終えたいので...
-- 
野首 貴嗣
E-mail: knok@xxxxxxxxxxxxx
	knok@xxxxxxxxxx / knok@xxxxxxxxxx