確認された問題 アプリケーション上の入力項目の一部において、適切に入力エスケープ処理されないため、サインインしたユーザーが特殊な操作をおこなうと、クロスサイトスクリプティング(XSS)が発生しうる。 問題の対象となるバージョン Movable Type Open Source 5.0 および 5.01 Movable Type 5.0 および 5.01 (Professional Pack, Community Pack を同梱) その他の変更点 セキュリティ強化の一環として、Movable Type 5.02 ではインストール完了後に mt-check.cgi が自動的に無効されます。また、数多くのバグ修正をおこなっています。 Movable Type 5.02 の変更点、および既知の問題の詳細は以下ページを参照してください。 5.02 リリースノート 提供を開始するバージョン Mova
gihyo.jp » gihyo.jp special » ホワイトペーパー » Windows,Linux,仮想環境を一括管理~データバックアップとシステム環境のバックアップを実現する最良の方法 サーバ上のデータが消失する原因としてハードウェア障害,ソフトウェア障害,ウィルス,災害などがあげられます。しかしその最たる要因は人為的ミスであり,全体の1/3を占めると考えられています。人が介在する問題だけに,ミスを0にすることは不可能であり,問題解決の手段として定期的なデータバックアップが不可欠です。 このデータバックアップは,データが消失した場合「迅速に」「元の状態に復旧」することが目的であり,その意味ではデータだけをバックアップするのではなく,システム環境自体の保全も重要となってきます。単純なデータバックアップとは違いシステム環境の復旧については,異なるOSを持つサーバに対するパッチ適用
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く