Transreteja skriptado

Lastmonate oni anoncis, ke la versio 3,2 de MovableType enhavas atakeblecon per transreteja skriptado (cross-site scripting). Tio estas, ke iu maliculo povas fari insidon ĉe retpaĝo, kiu false kondukas uzulon al alia neatendita retejo.
Samtempe oni distribuis la novan version 3,33 kaj la flikaĵon por la versio 3,2. Oni forte rekomendas al uzuloj promocion al la versio 3,33.
Portempe mi flikis la version 3,2 al 3,21. Nun mi pripensas, ĉu mi promociu la programon al 3,33 aŭ ne.

Respondi

Retpoŝtadreso ne estos publikigita. Devigaj kampoj estas markitaj *