[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [rfr] webwml://security/2004/dsa-{528,529,530,531}.wml



いまいです。

From: SUGIYAMA Tomoaki <tomos@xxxxxxxxxxxxxxxx>
Subject: [rfr] webwml://security/2004/dsa-{528,529,530,531}.wml
Date: Sat, 21 Aug 2004 02:31:03 +0900

> 杉山です。
> 
> 標記ページの日本語訳です。debian-users:41020、debian-users:41022、
> debian-users:41021、debian-users:41052 の岩井さんの日本語訳を元に
> 作成しました。チェックをお願いします。

dsa-528.wml:

過去の DSA 訳を見ると「サービス運用妨害」は「サービス不能 (DoS) 攻撃」
で統一されているようです。

dsa-531.wml:

    <p>PHP 4.x の 4.3.7 まで、および 5.x の 5.0.0RC3
    までの memory_limit 機能において、register_globals
-   が有効化されたような特定の状況下で、zend_hash_init を実行している最中に
+   が有効化されたような特定の状況下で、zend_hash_init 関数を実行中に
    memory_limit をアボートさせ、キーのデータ構造体の初期化が終わる前に
    ハッシュテーブルのデストラクタのポインタを上書きすることで、
    リモートの攻撃者が任意のコードを実行する恐れがあります。</p>

    <p>PHP 4.x の 4.3.7 まで、および 5.x の 5.0.0RC3 までの
    strip_tags 関数において、入力にタグを許可したときにタグ名の中にあるヌル
-   (\0) 文字をフィルタリングしていないために、Internet Explorer や
-   Safari といったヌル文字を無視してクロスサイトスクリプティング (XSS)
-   脆弱性の利用を促進するようなウェブブラウザが、
-   危険なタグを処理してしまいます。</p>
+   (\0) 文字をフィルタリングしていないために、
+   ヌル文字無視してクロスサイトスクリプティング (XSS)
+   脆弱性を攻撃されやすい Internet Explorer や Safari
+   といったウェブブラウザが、危険なタグを処理してしまいます。</p>

といった感じでどうでしょうか?
# 529 と 530 はそのままでいいと思います。
--
Nobuhiro IMAI <nov@xxxxxxxxxxxx>
Key fingerprint = F39E D552 545D 7C64 D690  F644 5A15 746C BD8E 7106