Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティ上の問題を解消した「Movable Type 3.34日本語版」が公開

シックス・アパートは、セキュリティ上の問題などを解決した「Movable Type 3.34日本語版」の公開を開始した。

最新版では、不正なHTMLタグやテンプレートタグを利用することによるクロスサイトスクリプティングの脆弱性を解消した。またNoFollowプラグインを無効にしたり、アンインストールを行った際にサニタイズ処理で発生する不具合についても修正されている。

さらにプラグインのアップグレード機能が正しく動作しない不具合やプラグインによる再構築オプションが正しく表示されない問題を解決。FastCGIサポートの向上やスキーマバージョンの訂正なども行われている。

シックス・アパート
http://www.sixapart.jp/

(Security NEXT - 2007/01/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

資源エネルギー庁の公開会議資料に入札情報 - PDFに表計算ファイル添付
過去1年に1.5%がクレカの不正利用被害を経験 - 平均被害額は3万8733円
抜け漏れないウェブのセキュリティ対策を - IPAがポイント20カ条
「WordPress」に複数脆弱性、「同5.0.1」がリリース - 旧版向け更新も
「会員料金未納」と不安あおる偽メールに注意 - セブン&アイHDになりすまし
エフセキュア、セキュリティゲートウェイに新版 - HTTPS検査に対応
ダム放流のお知らせメールを誤送信 - 新潟県
偽「ヤマト運輸」の不在通知SMSが流通 - 他事業者でも警戒を
日立IAのeラーニングサービスに不正アクセス - コインマイナー埋込
MS月例パッチ修正の脆弱性、複数APTグループがゼロデイ攻撃に悪用か