お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

「Movable Type」にセッションハイジャックの危険性--最新版にバージョンアップを

吉澤亨史 2006/09/27 10:12

 JVN(JP Vendor Status Notes)は9月26日、シックス・アパートが提供する「Movable Type」に、クロスサイトスクリプティングの脆弱性が確認されたと発表した。

 Movable Typeは、ブログを作成・管理するためのソフト。同ソフトの検索機能に、ウェブページを出力する際の処理が不適切であることが原因で、クロスサイトスクリプティングを実行される脆弱性が発見された。この問題が悪用されると、ブラウザ上で悪意あるスクリプトを実行される危険性がある。

 脆弱性が存在するMovable Typeのバージョンは3.3、3.31、3.32。また、Movable Type Enterpriseのバージョン1.01および1.02にも同様の脆弱性が確認されている。シックスアパートでは、この脆弱に対する対策を施した新バージョンをリリースしており、バージョンアップするよう呼びかけている。

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

話題のタブレットが大集合

話題のタブレットが大集合
注目モデルが大集合。アクセサリーも充実

お役立ちデジタル文具

お役立ちデジタル文具
情報のデジタル化を実現する次世代文具

多機能時計カタログ

多機能時計カタログ
機能もデザインも充実の注目モデルをご紹介

レインシューズ特集

レインシューズ特集
メンズビジネス用も充実の品揃え

クール寝具特集

クール寝具特集
爽やか寝具が大集合。夏の夜を快適に

サングラスカタログ

サングラスカタログ
夏のアウトドアの必需品。注目ブランド続々

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて