Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュリティ上の問題を解消した「Movable Type 3.34日本語版」が公開

シックス・アパートは、セキュリティ上の問題などを解決した「Movable Type 3.34日本語版」の公開を開始した。

最新版では、不正なHTMLタグやテンプレートタグを利用することによるクロスサイトスクリプティングの脆弱性を解消した。またNoFollowプラグインを無効にしたり、アンインストールを行った際にサニタイズ処理で発生する不具合についても修正されている。

さらにプラグインのアップグレード機能が正しく動作しない不具合やプラグインによる再構築オプションが正しく表示されない問題を解決。FastCGIサポートの向上やスキーマバージョンの訂正なども行われている。

シックス・アパート
http://www.sixapart.jp/

(Security NEXT - 2007/01/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

米政府、北朝鮮政府関与のトロイの木馬「TYPEFRAME」を警告 - 米朝対話の裏で駆け引き
2017年の新種ランサムウェア、前年比62%増 - 「WannaCrypt」検出、日本は2位
リスト用いたなりすましの会員登録申請が発生 - フフルル
NEDO、重要インフラ事業者間の情報共有基盤を開発 - 日立がサービス化
学生の個人情報含むUSBメモリを紛失、一部にテスト結果も - 大阪電通大
料金の未納状況など含む給水停止一覧表を紛失 - 柴田町
海外子会社に不正アクセス、顧客情報流出の可能性 - 野村HD
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
緊急対応支援、「サーバ不正侵入」が半数超 - 仮想通貨発掘スクリプトが埋め込まれる被害も
2017年の個人情報漏洩は386件、想定損害賠償額は1914億円 - JNSAまとめ