ブックマーク / sho.tdiary.net (1)

  • tDiary 2.2.3リリースと脆弱性のお知らせ - ただのにっき(2010-02-25)

    ■ tDiary 2.2.3リリースと脆弱性のお知らせ すでに今朝、オフィシャルサイトの方に出したのでお知らせだけ。tDiary 2.2.2(またはそれ以前)に付属のtb-send.rbプラグインにXSS脆弱性が見つかったので、2.2.3を出しました。 tDiary 2.2.3リリース tDiaryの脆弱性に関する報告 (2010-02-25) tDiary 2.2 + tb-send.rb + IE7による更新という、けっこう絞られた環境でしか発現しないので、必要に応じてアップデートして下さい。というか、もうTrackBackなんて使わなくていいんじゃね、という気もするけど、最近はどうなんですかね。おれはもう、2年くらい送ってない気がする。 謝辞にはないが、hsbtには、現在自宅警備員なのをいいことに、確認用のIE7を用意してもらうなど、いろいろ助けてもらった。ありがとう。 (EUC-J

    hoshikuzu
    hoshikuzu 2010/03/04
    というか、例の話でしょうね>hasegawayosukeさん
  • 1