2008-09-01 セキュリティ関係(9/1) セキュリティ ■ R-ONE コンピューター製 Blogn(ぶろぐん) に脆弱性 (JVN, 8/29) JVN#03859837 Blogn(ぶろぐん) におけるクロスサイトスクリプティングの脆弱性 JVN#84125369 Blogn(ぶろぐん) におけるクロスサイトリクエストフォージェリの脆弱性 Blogn(ぶろぐん)はブログ作成用ソフトで、 v1.9.7 およびそれ以前にXSS等の脆弱性があるもよう。対策方法は"アップデートする"だそうです。