Top >  お父さんのMovableType >  MT3.3 >  Movable Typeの不都合に伴うバージョンアップ

Movable Typeの不都合に伴うバージョンアップ

Movable Typeに、不都合があったと言うことで、バージョンが、3.33にアップされました。

内容は以下の通りです。


Six Apartより引用

【重要】 Movable Type 新バージョンとパッチの提供について

Movable Typeユーザーの皆様

Movable Typeのプログラムにおいてクロスサイトスクリプティングによる脆弱性が確認されました。対策を施した新バージョンをリリースいたします。

概要:
Movable Typeの管理画面、検索機能、コメント機能においてクロスサイトスクリプティングの脆弱性があることを、発見された方よりご指摘頂き、弊社にて確認いたしました。

影響のあるバージョン:
現在、Movable Type 3.2以降およびMovable Type Enterpriseにおいてこの脆弱性があることを確認しております。一部の脆弱性については、それ以前のバージョンにも含まれる可能性があります。

対処方法:
9/26 11:15より、対策を施したMovable Typeの新バージョン(Movable Type 3.33)をリリースいたします。すみやかにバージョンアップをお願い致します。
なお、Movable Type Enterpriseの新バージョン(1.03)は明日提供の予定です。(提供開始しました。本文末尾をご覧ください)


と言うことで、お父さんも早速バージョンアップしました。

3.31jaのプログラムを全て削除し、3.33jaをサーバーにアップロード。

パーミッションを、変更後、「mt.cgi」と同じフォルダーにある「mt-upgrade.cgi」にアクセスし、【バージョンアップ】というボタンを押したら完了です。

ただし、前のバージョンを削除するときに、データベースのフォルダーを削除しないように気をつけましょうね。MySQLや、PostgreSQLをデータベースに使っている人も中身を変更したり初期化したりしないように気をつけましょうね。

Six Apartには「バージョンアップの方法」として、データベースをバックアップしたり、ディレクトリをバックアップしたりとじゃまくさいことが書いてありますが、「mt-upgrade.cgi」のことは一切書かれていませんが、サーバーの変更や、データベースの変更がなければこれでOKみたいですね。

前回、3.2から、3.31に変更したときは、サーバーを変更し、データベースがうまく変更できなかったので、エントリーを全て再構築し大変でしたが、今回のバージョンアップは、気合いが抜けてしまうくらい簡単でした。
 

         

お父さんのMovableType

お父さんの努力の結晶、MTブログがだんだん形になっていく様子を書いています。

MT3.3

関連エントリー

Movable Typeの不都合に伴うバージョンアップ Movable Type 3.31の解凍と部品の詳細 MovableType3.31をダウンロードしました。


RSS

    初心者お父さんのブログ作成大作戦をMy Yahoo!で購読する

    初心者お父さんのブログ作成大作戦をGoogle readerで購読する

    初心者お父さんのブログ作成大作戦をはてなRSSで購読する

    初心者お父さんのブログ作成大作戦をlivedoor Readerで購読する

    初心者お父さんのブログ作成大作戦をBloglineで購読する

スポンサードリンク
ブロぞう

ブックマーク
  • 初心者お父さんのブログ作成大作戦をdel.icio.usに追加する 初心者お父さんのブログ作成大作戦をニフティクリップに追加 初心者お父さんのブログ作成大作戦をLivedoor クリップに追加 初心者お父さんのブログ作成大作戦をFC2ブックマークに追加 初心者お父さんのブログ作成大作戦をはてなブックマークする 初心者お父さんのブログ作成大作戦を含むはてなブックマーク このblogをはてなアンテナに追加
  • Yahoo!ブックマークに登録 Yahoo!ブックマークに登録
    Yahoo!ブックマークでこのサイトを登録している人数 人が登録

  • MovableTypeについてのブログを表示する.

    テクノラティお気に入りに追加する
    • seo