2005年03月04日

AWStatsにまたまたセキュリティーホール

昨日まで気づかなかったけど、AWStatsにバージョン6.4なるアップデートが出ています。Changelog読むとまたまたセキュリティーホールがあったらしい。

- Fix security hole that allowed a user to read log file content even when plugin rawlog was not enabled.
- Fix a possible use of AWStats for a DoS attack.

さらにこちらのサイトにはさらにまた新しいセキュリティーホールが見つかったとあります。影響をうけるバージョンは6.3以降とのことなので、急いでデバッグしたら、さらにエンバグしたってことでしょうか?これはもう、一度使用を止めたほうがよさそうな気がします。みんな何もないかのように古いバージョンのまま使ってますが・・・

話は少し変わってこれも今ごろ気づいたことなんですが、ブラウザ別のアクセス数の表示欄が、以前はIEとNetscapeだけバージョン別に分かれていたのが、バージョン6.3からFirefoxも同じように分かれて集計されています。今やNetscapeよりもFirefoxのほうが使用者が多いということなんでしょう。Firefoxファンの私にとって、こういうのってなんだか妙にうれしいです。とは言え、当分の間はみんなの使うFirefoxのバージョンってそんなにばらけなさそうです。今使ってる人は、これからも常に最新版を追いかける人でしょうしね。

2005年03月04日 09:28