Movable Typeに脆弱性

| コメント(0) | トラックバック(0)

Movable Typeに、クロスサイトスクリプティングの脆弱性が確認されたようです。

脆弱性が存在するMovable Typeのバージョンは3.3、3.31、3.32とのことなので、バージョンアップしないとなぁ。
最近3.32にしたばかりなので、ちょっとめんどくさいが、変なスクリプトを実行されるよりは多少の時間を使って作業してしまった方が良いだろう。
そんなわけで、変更があったファイルを更新して、作業完了。

「Movable Type」にセッションハイジャックの危険性--最新版にバージョンアップを - CNET Japan

Six Apart - Movable Type News: 【重要】 Movable Type 新バージョンとパッチの提供について

トラックバック(0)

トラックバックURL: http://www.ts-works.net/mt5/mt-tb.cgi/458

コメントする

2009年12月

    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Advertisements



このブログ記事について

このページは、TSが2006年9月27日 21:32に書いたブログ記事です。

ひとつ前のブログ記事は「金沢5日目」です。

次のブログ記事は「CEATEC2006」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

ARCHIVES