脆弱性を更に改善した「+Lhaca」v1.23のベータ版が公開
以前、
有名、圧縮・解凍ソフトに脆弱性が!?(2007/06/27)
でお伝えした「+Lhaca」の脆弱性問題ですが、本日作者のHPに脆弱性を更に
改善したv1.23が公開されました
v1.22では、
「v1.21にstrcatがあったので、これをstrncatに変更」
v1.23では、
「v1.22でテスト用コードが残っていてファイルが解凍できないケースがあったのを修正」
したそうです
しかし、詳細な動作確認が終わっていないため、v1.23は公式版ではなく、ベータ版
として公開されていますのでご注意を
------------------------------------------------------------------------
作者ページ: