<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2005/10/25 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2005/10/25/</link>
    <description>Recent content in 2005/10/25 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 25 Oct 2005 22:34:17 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2005/10/25/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>XOOPSにXSS脆弱性</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20051025xoops.htm</link>
      <pubDate>Tue, 25 Oct 2005 22:34:17 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20051025xoops.htm</guid>
      <description>&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;阿蘇を望む&#34; src=&#34;https://www.bravotouring.com/~yano/images/2005/051025.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;10/16 &lt;span class=&#34;Point&#34;&gt;亀石峠&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;コンテンツ管理システム &lt;span class=&#34;Tradename&#34;&gt;XOOPS&lt;/span&gt; に&lt;span class=&#34;Worning&#34;&gt;クロスサイトスクリプティング&lt;/span&gt;等のセキュリティホール（脆弱性）が報告されている。悪意を持った第三者がこの問題を突いてスクリプトを埋め込む事で、Cookieをから情報を盗まれたり、セッションハイジャック・なりすましといった悪用を受ける事がある。&lt;/p&gt;&#xA;&lt;p&gt;この&lt;span class=&#34;Tradename&#34;&gt;XOOPS&lt;/span&gt;は&lt;span class=&#34;Software&#34;&gt;PHP&lt;/span&gt;と&lt;span class=&#34;Software&#34;&gt;MySQL&lt;/span&gt;をプラットフォームとしたサーバソフトウェアなので、一般ユーザーが心配する必要はない。逆に心当りのあるWeb管理者は速やかに最新版へアップデートしよう。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに&lt;span class=&#34;Tradename&#34;&gt;XOOPS&lt;/span&gt;は&lt;a href=&#34;http://rinn.e-site.jp/rnote/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;rNote&lt;/span&gt;&lt;/a&gt;と一緒に検討したソフトのひとつで、JP版と国際版に別れている事で速やかな改修作業などが心配だったのだが、心配するほどの事は無かったようだ。&lt;/p&gt;&#xA;&lt;p&gt;選定のポイントとしては、&lt;span class=&#34;Tradename&#34;&gt;XOOPS&lt;/span&gt;がフォーラムや会議室などを主としたコミュニティサイトの構築に向いてる反面、記事をアップロードして構築するサイトにはちょっと向いてない印象があり、&lt;a href=&#34;http://rinn.e-site.jp/rnote/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;rNote&lt;/span&gt;&lt;/a&gt;の導入に至った経緯がある。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050630/163722/&#34; target=&#34;SubWindow&#34;&gt;コンテンツ管理システム「XOOPS」にセキュリティ・ホール，SQLインジェクションなどを許す&lt;/a&gt; 2005年6月30日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051025/223348/&#34; target=&#34;SubWindow&#34;&gt;コンテンツ管理システム「XOOPS」にクロスサイト・スクリプティングなどの脆弱性&lt;/a&gt; 2005年10月25日&#xA;&#x9;&lt;br/&gt;●XOOPS Cube &lt;a href=&#34;http://jp.xoops.org/&#34; target=&#34;SubWindow&#34;&gt;http://jp.xoops.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://xoopscube.jp/modules/cubeNews/index.php?action=detail&amp;id=15&#34; target=&#34;SubWindow&#34;&gt;XOOPS 2.0.13a JPリリース&lt;/a&gt; 2005年10月25日&#xA;&#x9;&lt;br/&gt;●情報処理推進機構(IPA) &lt;a href=&#34;http://www.ipa.go.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.ipa.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.ipa.go.jp/security/vuln/documents/2005/JVN_77105349_XOOPS.html&#34; target=&#34;SubWindow&#34;&gt;JVN#77105349：「XOOPS」におけるクロスサイト・スクリプティングの脆弱性&lt;/a&gt; 2005年10月24日&#xA;&#x9;&lt;br/&gt;●情報処理推進機構(IPA) &lt;a href=&#34;http://www.ipa.go.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.ipa.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.lac.co.jp/business/sns/intelligence/SNSadvisory/85.html&#34; target=&#34;SubWindow&#34;&gt;SNS Advisory No.85 XOOPS Multiple Cross-site Scripting Vulnerabilities&lt;/a&gt; 2005年10月25日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
