[アップグレード]の検索結果


情報処理推進機構(IPA)が、シックス・アパートが開発・販売している高機能ブログソフトウェア「Movable Type 4.24」にクロスサイトスクリプティング(XSS)の脆弱性があることを公表した。悪用された場合、ユーザーのブラウザ上で任意のスクリプトが実行される可能性がある。

最新版のMovable Type 4.25 では解決済であリ、シックス・アパートでは、最新版である Movable Type 4.25 へのアップグレード後、グローバルテンプレートの初期化を行うことを強く推奨している。

対象となるバージョン
  • Movable Type 4.24 (Professional Pack, Community Pack を同梱)
  • Movable Type Commercial 4.24 (Professional Pack を同梱)
  • Movable Type 4.24 Enterprise
  • Movable Type 4.24 (Open Source)
  • Movable Type 4.24 (Professional Pack, Community Pack を同梱), Movable Type 4.24 Enterprise から Movable Type 4.25 へアップグレードした環境

Movable Type におけるクロスサイトスクリプティングの脆弱性
Movable Type 4.24 でのセキュリティ上の問題について
[1305] Posted by kagahiro at 2009/04/24 22:46:06
0 point | Link (3) | Trackback (0) | Comment (0)

2008年2月12日にマイクロソフトがIE6からIE7への強制アップグレードを行うらしい。これが日本でも行われるのであれば、企業ではセキュリティの問題から「自動更新」を有効にしてWindowsを使っているところが多いので、業務システムが続出するかも知れません。

マイクロソフト、2月12日にIE6からIE7への強制アップグレードを予定

企業で使われているWebシステムのIE7対応がどの程度進んでいるのかは不明ですが、自分が運営しているサイトのアクセス解析を見る限りいまだにIE6を使っているユーザーが大半です。皆IE7のことなんて忘れてるんじゃないのかな。
(追記あり)
[1163] Posted by kagahiro at 2008/01/27 16:23:14
0 point | Link (2) | Trackback (0) | Comment (0)

スクリプト言語「Ruby」に標準で添付されているCGIライブラリ(cgi.rb)にDoS脆弱性が存在することが発表された。

cgi.rbを利用して作成されたWebアプリケーション(CGI)に対して特定のリクエストを送信すると、Webアプリケーションが動作しているマシンの CPU資源を消費させられてしまい、リクエストが集中した場合はDoS状態が引き起こされる。

脆弱性が存在するバージョンは、1.8系が「1.8.5以前の全てのバージョン」、開発版(1.9系)が「2006-12-04より前の全てのバージョン」で、Ruby の配布元ではアップグレードによる対策を行うことを推奨している。

もう一つのCGIライブラリのDoS脆弱性について
JVN#84798830
[928] Posted by kagahiro at 2006/12/04 21:53:27
0 point | Link (1) | Trackback (0) | Comment (0)

マイクロソフトが「Windows Vista(ビスタ)」と「Office(オフィス) 2007」の日本語版参考価格を発表しました。Windows Vista & Office 2007--マイクロソフト、日本語版の価格を発表(CNET Japan)Windows Vista Ulti...
[888] Posted by kagahiro at 2006/10/27 02:43:38
1 point | Link (5) | Trackback (1) | Comment (0)

Visual Basic 書籍に関する書籍。Visual Basic の入門書や解説書、リファレンス、データベース開発のサンプルなど。明快入門 Visual Basic 2005 ビギナー編Windowsプログラミングに必要な基事項からジェネリックな...
[732] Posted by kagahiro at 2006/07/09 22:14:47
0 point | Link (4) | Trackback (0) | Comment (0)

Microsoft Windows Server 2003オフィシャルマニュアル〈上〉Windows Server2003の機能や操作、管理方法を、詳細な解説と具体的な手順を示しながら紹介する機能解説書。上巻では概要と新機能、インストール、アップグ...
[727] Posted by kagahiro at 2006/07/08 12:42:22
0 point | Link (5) | Trackback (0) | Comment (0)

Power Macintosh用OS。Mac OS XのカーネルはUNIX系OSの一系統であるBSDベースの設計になっている。ユーザインターフェースは新たに設計された「Aqua」と呼ばれるものを採用している。また、UNIX系OSを基盤にしている...
[155] Posted by kagahiro at 2005/03/03 02:04:34
0 point | Link (5) | Trackback (0) | Comment (0)

|< 先頭へ  < 前へ  1 2  


アクセスランキング

今日のアクセスランキング TOP 10

  1. Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (30 PV)
  2. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (4 PV)
  3. MT4向け無料ヘッジ(両建て)ツール(EA)「STOPPER FREE」 #自動売買 #FX (3 PV)
  4. C# (2 PV)
  5. 動画共有サイト - ニコニコ動画 (2 PV)
  6. シストレ(システムトレード) - コンピューターシステムで株や通貨を自動売買 (2 PV)
  7. アボガドのオリーブオイル漬け (2 PV)
  8. Windows Vista Capable PC (2 PV)
  9. ハッピーハッキングキーボード(HHKB、Happy Hacking Keyboard) (2 PV)
  10. ブログを利用したECサイト向け口コミ広告サービス (2 PV)

今月のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (165 PV)
  2. Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (155 PV)
  3. 2NN 2ちゃんねるニュース速報+ナビ (79 PV)
  4. FC2まとめ (38 PV)
  5. 仲値トレードが簡単にできる無料EA「NAKANE3」 #MT4 (35 PV)
  6. MT4向け1ポジブレイクアウトEA「HEADLINE」オープンソースライセンス(GPL3)で公開 #USDJPY (32 PV)
  7. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (30 PV)
  8. 2ちゃんねる(2ch) (30 PV)
  9. 爆益を狙うハイリスクハイリターンのナンピンマーチンEA「Hyper Dollar MT5」 (27 PV)
  10. USTREAM(ユーストリーム) 日本語版 無料のライブ映像配信サービス (24 PV)

アクセス統計

ディレクトリ

関連サイト