トップ «前の日記(2005-07-19) 最新 次の日記(2005-07-24)» 編集

Ussy Diary


2005-07-21

バージョンアップ

2.0.2がリリースされていたのでバージョンアップしました。セキュリティの脆弱性によるバージョンアップのようです。

Web日記支援システムtDiaryにおいて、クロスサイト・リクエスト・フォージェリ(CSRF)の問題が発見されました。

CSRF?うーん知りませんでした。恥ずかしい。 http://www.atmarkit.co.jp/fsecurity/column/ueno/33.html

ログインセッションを利用して正規ユーザに処理を行わせる。 怖っ!(゜Д゜;)

Tags: tDiary