- Six Apart 2007/04/17付 NEWS
- http://www.sixapart.jp/movabletype/news/2007/04/17-1400.html
どうやら17日にリリースされたみたいです。
大幅な機能追加修正は無く変更点は以下の通り。
- インストール作業の簡略化
- コメント・プレビューでクロスサイトスクリプティングを許す脆弱性
- convert-dbおよびmt-db2sql.cgiで文字化けする可能性
- MTDateタグでutc属性を利用すると夏時間の間に不正な日付が出力される
- テンプレートの名前カラムのサイズを拡張
ユーザのアップデート見送りって意見もちらほらあり。けどセキュリティ絡みがあるからクライアント案件のモノはしといたほうが良いかも。
脆弱性対策はコメント・プレビューテンプレートに対して行われており、手作業で修正が必要らしいので注意。
ちなみにアップグレードは削除されたファイが無いため、差分ファイルと新規追加ファイルのアップロードのみで完了します。
小粋空間さんに詳しい情報あり。
いつもながらすばらしい対応の速さと情報量。
凄い!
- 小粋空間: Movable Type 3.35 日本語版リリースと 3.34 日本語版との差分
- http://www.koikikukan.com/archives/2007/04/17-183555.php