あるシステム屋によるJava開発の記録

現在Javaを使ったWEBシステムを開発している筆者が、日々気付いたこと・思ったことや過去に経験したことを記していきます。

Lhaplusで危険な脆弱性が発見された

Lhaplusで危険な脆弱性が発見されたようだ。

人気の圧縮ソフト「Lhaplus」にまたもや危険な脆弱性

 情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は2008年4月28日、ファイル圧縮・解凍ソフト「Lhaplus(ラプラス)」に新たな脆弱(ぜいじゃく)性が見つかったことを明らかにした。細工が施されたファイルを読み込むだけで、悪質なプログラム(ウイルスなど)を実行される危険性がある。同日公開された最新版「Lhaplus 1.57」では修正済み。


Lhaplusはよく使っていて、バージョンを確認してみると、1.56だった。
バージョンアップしておこう。
ここからダウンロードできる。


記事にもあるように、Lhaplusには昨秋にも脆弱性が見つかっている。
頻度が高いようにも思えるが、多くの人が使っているソフトだからこそ脆弱性が見つかりやすいのかもしれない。


  1. 2008/05/01(木) |
  2. ニュース
  3. | トラックバック:0
  4. | コメント:0

関連エントリー

<<ワーキングセットでEclipseのパッケージエクスプローラの表示を絞り込む | ホーム | Eclipseのアウトラインを表示するショートカット>>

コメント

コメントの投稿


管理者にだけ表示を許可する

トラックバック

トラックバックURLはこちら
http://javasystem.blog4.fc2.com/tb.php/122-66e276c8
この記事にトラックバックする(FC2ブログユーザー)

ブログ内検索

カテゴリー

最近の記事

カレンダー

08 | 2008/09 | 10
- 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 - - - -

月別アーカイブ

feedmeter & あわせて読みたい

フィードメーター - あるシステム屋によるJava開発の記録
あわせて読みたいブログパーツ

CHEER ENGINEER

Yahoo logoole

プロフィール

Author:kamii
ピタゴラスイッチ好きなシステム開発屋@二児の父です。

メールフォーム

名前:
メール:
件名:
本文:

カウンター

checker

ページランク


ブログチャート

FoxMeter 3

Firefox3 Meter

KiTT

Amazon商品一覧【新着順】

情報処理教科書 テクニカルエンジニア[データベース]2008年度版 (CD-ROM付) (情報処理教科書)
情報処理教科書 テクニカルエンジニア[データベース]2008年度版 (CD-ROM付) (情報処理教科書)

情報処理教科書 ソフトウェア開発技術者 2007年度版 (情報処理教科書)
情報処理教科書 ソフトウェア開発技術者 2007年度版 (情報処理教科書)

現在時刻

全エントリ表示

全てのエントリを表示する

RSSフィード

リンク

このブログをリンクに追加する

By FC2ブログ

今すぐブログを作ろう!

Powered By FC2ブログ

ブロとも申請フォーム

この人とブロともになる