★ブログ・システム「Movable Type」にセキュリティ・ホール(ITPro)
★Movable Typeにクロスサイトスクリプティングの脆弱性(ITMEDIA)
★【重要】 Movable Type 新バージョンとパッチの提供について(Movable Type News)
シックス・アパートのブログ・システム「Movable Type」にクロスサイト・スクリプティングのセキュリティ・ホール(脆弱性)が見つかりました。影響を受けるのは,Movable Type 3.3/3.31/3.32及び3.2以下、Movable Type Enterprise 1.01/1.02で対策としてはMovable Type 3.33へのアップデート、3.2の方はパッチが出ていますのでそれを当てること。Enterpriseは9月27日に1.03をリリース予定なのでそれにアップデート。ダウンロードはこちら。
とりあえず家も関連しているところにはパッチあてときました。
このリストは、次のエントリーを参照しています: 「Movable Type」にセキュリティ・ホール:
» Movable Type 3.33 リリース開始 from monochrome designing
現在リリース中の Movable Type 3.32 および 3.2 でクロスサイトスクリプティングによる 脆弱性がみつかったため、SixApart社より... [続きを読む]
トラックバック時刻: 2006年09月28日 00:24