Movable Type 4.2 RC5 とセキュリティアップデートの提供を開始
脆弱性の内容
Movable Type の特定の機能に関して、以下の脆弱性が存在します。
アプリケーションの一部において、適切に入力エスケープされないため、クロスサイトスクリプティングが発生しうる
特定の古いブラウザにおいて、文字エンコーディングが正しく処理されないため、アプリケーションの一部においてクロスサイトスクリプティングが発生しうる
アプリケーションの一部において、CSRF (クロスサイトリクエストフォージェリ) が発生しうる
これらの脆弱性への対処をおこなった修正版を、Movable Type の各バージョンに対して提供します。
MovableType4.2になったら、CORESERVER.JPの方へ引っ越す予定だったのだが、正式版が遅れているので 引っ越しも延期することに。自分の力量なら年内いっぱいかかるのかも。
セキュリティアップデートの方は、MovableType4.12→ 4.14へ。例によって、クロスサイトスクリプティングといわれてもよく知らない。Log及びテンプレートのバックアップをしてから 更新をかけた。
便利だね、これは。
後は、市道の細部まで見たいのと写真(現況)の更新頻度 とプライバシーの保護を謳えば 他の地図が使えなくなるよな。
自宅付近も克明に写っていた。私の住まいは、道路に面していないので外観が写ることはないのだが、洗濯物や子供の顔 自宅自体も記載されたくない人は 削除ができるのだろうか。
ラーメン二郎 横浜館内店 が閉まっていて 通行人や道路が空いているところを見ると朝7時頃の写真かな・・・
Meet Vivienne & Knox Jolie-Pitt (People)
美男美女だけに 赤ちゃんも美形に育つのでしょうね。
どのような子育てするのかな
ママさんは女優やめないだろうから、家政婦や乳母をつけるのかな。
Hellow!の方は写真がいまいちだけど、見たい人はこちらから
表紙の写真としては People が優秀だね。People誌が馬鹿売れするのかは知らないけど。
K2で登山者9人が死亡(産経)
ロイターによると、氷の塊が崩れて登頂ルートを直撃、登頂を果たして下山していた韓国人らの登山隊を襲った。死亡した9人のうち3人は韓国人で、2人はネ パール人。ほかの4人はセルビア人やノルウェー人、オランダ人ら欧州の登山者。複数の登山隊が現場付近にいたとみられ、犠牲者はさらに増える可能性があ る。
温暖化の影響で、氷河が溶け出し こういう大事故は増えていくのかもしれない。
市井のWalkerには関係ないが、登山家の多くの命が失われるのは嘆かわしい。
最近車中では、化粧する人が減少し ゲームに熱中する人が増えてきた。飲酒(飲料)や食事をする人は増減なしかな・・・
しずかに画面を眺めるのと違って、体をゲームにあわせて揺する・イヤフォンから音量が漏れる・キーボードをバチバチ叩くとなると いい迷惑だ。
その困り者がメタボなら、ゲームをしながら汗をかき 異臭を放つようになってくると 電車に乗り込む必要がないばかりか 通勤する必要があるの?と問いかけたくなるな。
自宅や茶店で思う存分ゲームをすればいいじゃないと!
まあ、刺されたり 怪我をしたりするのは馬鹿らしいので 過剰反応はしないけど、何か反撃できるものはないかと少し考案中だ。
携帯の画面に向かうのは、書物を読むことと違いはないと思うのだが 携帯ゲームやゲーム機は未成年ならともかく 社会人が車中でやる必要のあるものなのかな。
あなたはどのように感じますか?