Movable Type3.2以降、脆弱性

Category : IT関連   at10. 1, 2006
«KotonohaLinkプラグイン | IT関連・目次 | ホーム | MT3.3改造 »

ロリポから勧告メールが来ていたので気になってました。
(現在ロリポでMT運営はしていないのだけど、契約が残ってるのです。Six Apartからも来るといいのになあ。NEWSのRSS取ればいいのかもですが……)

【重要】 Movable Type 新バージョンとパッチの提供について
Movable Typeのプログラムにおいてクロスサイトスクリプティングによる脆弱性が確認されました。対策を施した新バージョンをリリースいたします。
現在、Movable Type 3.2以降およびMovable Type Enterpriseにおいてこの脆弱性があることを確認しております。一部の脆弱性については、それ以前のバージョンにも含まれる可能性があります。

思わずちょっと現実逃避で3.2→3.3にバージョンアップ+スタイルシート変更。
テンプレートは自分でカスタムするのが好きで、いつかやろうと放っておいたのですが、全然やる暇がないので諦めてお借りしてきました……(飽きた)。ぼちぼち改造します。
しかしちょっと目に痛いこの色。StyleCatcher使ってちょろっと変更してみました。
うお、便利ですねこれ!

トラックバックURL

このエントリーのトラックバックURL:

コメントしてください




保存しますか?