XSSの脆弱性を解消した「Movable Type 4.26」を公開 - シックス・アパート
シックス・アパートは、脆弱性の修正など行ったブログ製品の最新版「Movable Type 4.26」の提供を開始した。
最新版では、前バージョンで確認されたクロスサイトスクリプティングの脆弱性や多数のバグを解消したという。またバックアップや復元機能の信頼性を向上や、データベースインデックスの変更によるクエリ速度の向上といった変更も行われた。
Enterprise版やCommercial版、Open Source版向けのパッケージが用意されており、同社ウェブサイトよりダウンロードすることができる。
シックス・アパート
http://www.sixapart.jp/
(Security NEXT - 2009/06/17 )
ツイート
PR
関連記事
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
新規セキュリティアドバイザリ14件を公開 - SAP
「GitLab」に複数脆弱性 - 早急にアップデートを
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
「VMware NSX」のUIやフィルタリング画面にXSS脆弱性
「MailEnable」に深刻なXSS脆弱性 - 実証コードも公開
「Argo CD」に脆弱性 - Kubernetesリソースを操作されるおそれ
「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に