MOKKUN.COM
msgbartop
モックンドットコムはWordPressに移行しました(2008.3.27)
msgbarbottom

2006.9.28(木) 「Movable Type」にセッションハイジャックの危険性



CNETよりメモ¢(・_・。)


「Movable Type」にセッションハイジャックの危険性–最新版にバージョンアップを

JVNは、シックス・アパートが提供する「Movable Type」に、クロスサイトスクリプティングの脆弱性が確認されたと発表した。この脆弱性が悪用されると、悪意あるスクリプトを実行される可能性がある。



MovableTypeユーザの私としては由々しき事態ですね(-_-;


最新のバージョンまで引っかかるということは
開発段階でずっと見過ごされていたところなのかな?


Movable Type 3.33がリリースされているみたいなのでバージョンアップしないと・・・



Leave a Comment