aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/lts/security/2014/dla-85.wml
blob: 04c41e9916002be3ee3fecf25dc562b9a876d76a (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7"
<define-tag description>LTS セキュリティ更新</define-tag>
<define-tag moreinfo>
<p>James Forshaw さんが、Java 用の Apache Santuario XML Security で
CanonicalizationMethod パラメータが誤って検証されていることを発見しました。
攻撃者は任意の弱い正規化アルゴリズムを指定することで XML 署名を偽装できます。</p>

<p>Debian 6<q>Squeeze</q>では、この問題は libxml-security-java
バージョン 1.4.3-2+deb6u1 で修正されています。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-85.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy