XSSの脆弱性を解消した「Movable Type 4.26」を公開 - シックス・アパート
シックス・アパートは、脆弱性の修正など行ったブログ製品の最新版「Movable Type 4.26」の提供を開始した。
最新版では、前バージョンで確認されたクロスサイトスクリプティングの脆弱性や多数のバグを解消したという。またバックアップや復元機能の信頼性を向上や、データベースインデックスの変更によるクエリ速度の向上といった変更も行われた。
Enterprise版やCommercial版、Open Source版向けのパッケージが用意されており、同社ウェブサイトよりダウンロードすることができる。
シックス・アパート
http://www.sixapart.jp/
(Security NEXT - 2009/06/17 )
ツイート
PR
関連記事
「GitLab」にアップデート - 脆弱性15件を修正
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨
