[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [rfr] webwml://security/2004/dsa-{528,529,530,531}.wml



杉山です。

 From: Nobuhiro IMAI <nov@xxxxxxxxxxxx>
 Date: Sun, 22 Aug 2004 23:34:33 +0900
 In "debian-www : 06595"

> いまいです。

いつもありがとうございます。

> > 標記ページの日本語訳です。debian-users:41020、debian-users:41022、
> > debian-users:41021、debian-users:41052 の岩井さんの日本語訳を元に
> > 作成しました。チェックをお願いします。

> dsa-528.wml:

> 過去の DSA 訳を見ると「サービス運用妨害」は「サービス不能 (DoS) 攻撃」
> で統一されているようです。

すいません。確認し忘れました。

> dsa-531.wml:

>     <p>PHP 4.x の 4.3.7 まで、および 5.x の 5.0.0RC3
>     までの memory_limit 機能において、register_globals
> -   が有効化されたような特定の状況下で、zend_hash_init を実行している最中に
> +   が有効化されたような特定の状況下で、zend_hash_init 関数を実行中に
>     memory_limit をアボートさせ、キーのデータ構造体の初期化が終わる前に
>     ハッシュテーブルのデストラクタのポインタを上書きすることで、
>     リモートの攻撃者が任意のコードを実行する恐れがあります。</p>

>     <p>PHP 4.x の 4.3.7 まで、および 5.x の 5.0.0RC3 までの
>     strip_tags 関数において、入力にタグを許可したときにタグ名の中にあるヌル
> -   (\0) 文字をフィルタリングしていないために、Internet Explorer や
> -   Safari といったヌル文字を無視してクロスサイトスクリプティング (XSS)
> -   脆弱性の利用を促進するようなウェブブラウザが、
> -   危険なタグを処理してしまいます。</p>
> +   (\0) 文字をフィルタリングしていないために、
> +   ヌル文字無視してクロスサイトスクリプティング (XSS)
> +   脆弱性を攻撃されやすい Internet Explorer や Safari
> +   といったウェブブラウザが、危険なタグを処理してしまいます。</p>

> といった感じでどうでしょうか?

そのようにお願いします。
# "ヌル文字無視" は "ヌル文字を無視" でも良いかなと思いました。

> # 529 と 530 はそのままでいいと思います。

dsa-530.wml の最初のパラグラフ冒頭で,

<p>Thomas Walpuski さんは レイヤ 2 トンネリングプロトコルの実装である

となっていましたが,"さんは" の後に読点を入れるつもりで忘れてしまい
ました。ここに読点を追加するか,余分な空白を削除してもらえませんで
しょうか。

よろしくお願いします。

--
杉山友章