<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>WEBワンポイント &#187; バージョンアップ - </title>
	<atom:link href="http://03.hayaoki.info/web/tag/%e3%83%90%e3%83%bc%e3%82%b8%e3%83%a7%e3%83%b3%e3%82%a2%e3%83%83%e3%83%97/feed/" rel="self" type="application/rss+xml" />
	<link>http://03.hayaoki.info/web</link>
	<description>Just another WordPress site</description>
	<lastBuildDate>Fri, 05 Aug 2011 05:16:56 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://03.hayaoki.info/web/tag/%e3%83%90%e3%83%bc%e3%82%b8%e3%83%a7%e3%83%b3%e3%82%a2%e3%83%83%e3%83%97/feed/" />
		<item>
		<title>WordPressに2.6.5が登場</title>
		<link>http://03.hayaoki.info/web/wordpress/70.html</link>
		<comments>http://03.hayaoki.info/web/wordpress/70.html#comments</comments>
		<pubDate>Thu, 27 Nov 2008 16:01:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[wordpress]]></category>
		<category><![CDATA[バージョンアップ]]></category>

		<guid isPermaLink="false">http://03.hayaoki.info/web/?p=70</guid>
		<description><![CDATA[WordPressにセキュリティ問題を修正した最新版の2.6.5が登場しました。 これは、ロスサイトスクリプティングの脆弱性とバグ3件を修正したそうです。 2.6.3から2.6.5に飛ぶことについて、2.5.4にはトロイ [...]]]></description>
			<content:encoded><![CDATA[<p>
WordPressにセキュリティ問題を修正した最新版の2.6.5が登場しました。<br />
これは、ロスサイトスクリプティングの脆弱性とバグ3件を修正したそうです。<br />
<br />
2.6.3から2.6.5に飛ぶことについて、2.5.4にはトロイの木馬が組み込まれた不正版が出回っていたため、それを考慮したそうです。セキュリティ関連なので早めにバージョンアップしておきたいものです。<br />
<br />
クロスサイトスクリプティングの脆弱性については、wp-includes/feed.phpに含まれており、例えば、RSSフィードが生成されると悪意ある JavaScriptを仕掛けられる可能性があるというもで、LinuxのWEBサーバーがApache 2系で動くもので、IPアドレスベースの仮想サーバのみが対象とか・・・。<br />
<br />
尚、名前ベースでは影響を受けないとも聞きます。<br />
また、近いうちには2.7も登場するとのことですので、忙しくもなりそうです・・・。</p>
]]></content:encoded>
			<wfw:commentRss>http://03.hayaoki.info/web/wordpress/70.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://03.hayaoki.info/web/wordpress/70.html" />
	</item>
	</channel>
</rss>

