[SiteLog]MT Security Update ?

| 6 Comments | 0 TrackBacks | WebBlog Articles

算 SiteLog吧?

意外发现 MT 3.33 推出有一个 security update ?
原文地址:http://www.sixapart.com/movabletype/news/2006/09/mt_333-mte_103_updates.html

更新解释如下:

The current status of our security update process:

* This is a mandatory update due to the severity of the combined vulnerabilities.
* These vulnerabilities were discovered by our own team during a routine security evaluation.
* There are currently no known malicious exploits targeting Movable Type for these issues.
* We will be disclosing full details of the vulnerabilities on our Professional Network blog in a couple of days allowing you to update in the meantime without incurring unnecessary risk.

这里 下了增量升级补丁,分析了半天也没有研究出来有什么安全漏洞?

估计问题是在 MT::SanitizeMT::Log 里面。

要升级的另外几个APP模块,MT::App, MT::App::CMS,MT::App::Search我都自己修改过,所以,不想升级。但是又担心有什么重大的bug。

不管了。晚上再说了。呵呵:)

By Easun 2006/09/27

引用通告|TrackBacks (0)

本日志的TrackBack URL: http://easun.org/cgi-bin/mtos/tb_mt_41.pl/65.

本文相关评论|Comments (6)

鸟语花香啊。。。。
嘿嘿嘿嘿~~

花香我理解。因为有玫瑰嘛 :P

雅人有雅人比喻“鸟语花还香”
俺也有俺的说法“鬼画符”
就像人家说像美玉的石头我偏说像松花蛋……
喀喀……鸟鸣“花”更幽~~

就像人家说像美玉的石头我偏说像松花蛋……
U一般都说像石头的说,嘿嘿。我的红学专家。

PS:还是升级了。被网络攻击吓怕了。呵呵。

那个……在如此专业地文章后面讨论松花蛋确实不敬
偶决定以后分类属于“程序人生”的文章,俺会尽量少胡说的……(但俺不保证一句也不胡说)

汗……忽略了。。。早知道该用鸭蛋或者cai兔儿说话的。。。-_-|||
貌似玉就是石头挖,只不过是比较漂亮贵重的石头罢了~~嘿嘿~~
PS 偶也喜欢红楼梦,不过专家这辈子都不指望了,嘿嘿~
PPS 松花蛋味道不错……貌似我只知道吃来着。。。

发表该文评论|Leave a comment

最近发表|Recent Entries

[八卦]话说修路这件事

建国路貌似又在修。根本没有办法步行。这个让我想起来一个笑话:话说某A国人来北京,在东城区丢了一枚戒指,于是乎找警察,警察告诉他尽可能的帮他找。过了几天,此人发现整个东城的马路都挖开了,于是感叹曰:北京的警察真好。看来这个笑话的地点可以换在朝阳了?是不是某人的戒指又丢了?PS: 城市规划城市规划,年年挖年年修。。。生命不休,挖路不止…

[SiteLog]Blog升级到了 Movable Type Pro 4.25

Thisi is a SiteLog of Easun's WebBlog.今天终于升级到了 Movable Type Pro 4.25 ,貌似一切顺利,也没有发现什么特别大的改动?只是 Community Pack 变成了 1.62, Professional Pack 升级成了1.3 。其他的一切顺利,模版也没有修改,我甚至连重建前台HTML的事情都没有做。。。就这样吧,继续用这个风格,等有时间了再慢慢研究吧。如果非要说有什么修改的话,就是评论的登陆方式又丰富了很多,包括…

IE脚本错误,可以尝试以下办法

IE 脚本错误是个很麻烦的问题,一般定位都是 JS 引擎 和 VB 引擎出错。但是有时间反复注册 jscript.dll 和 vbscript.dll 也不能解决问题。具体表现 部分 js 解析正常,而部分就不行,尤其是基于 Web2.0的网站。不说别的,就连 ie7/ie8 本身第一次运行向导的"保存设置"也出错。其实研究下,貌似都出现在 XML 解释上? 重新注册…