前の記事 ≪:2011年4月28日 管理人のブックマーク
次の記事 ≫:Chromeから一瞬でPHPマニュアルが引ける拡張「PHP documentation」

jQuery.socialbuttonにXSS脆弱性があるのでアップデートしましょう

2011年05月07日-はてなブックマーク

スポンサード リンク
[PR] 英単語を忘却曲線アプリを使って超効率よく記憶する方法
jQuery.socialbutton プラグインを作ったよ | アイトランス株式会社
複数のニュースサイトで外部サイトにシェアするボタンの実装方法に問題がある件 - 金利0無利息キャッシング ? キャッシングできます - subtech

jQuery.socialbuttonのXSS脆弱性が4/29に発見されました。
連休中ということでエントリ起こしが遅くなってしまいました。申し訳ありません! orz

4/30に新しく公開されたv.1.7.2 以降であれば脆弱性が修正されているということで、まだ対応していない方はアップデートしましょう。

尚、アップデートの際は以下の点にご注意下さい。

<script src="/path/to/jquery.socialplugin.js"></script>
等として使っている場合は新版を上書きしても対応は未完全でブラウザにもキャッシュされている恐れがあります。

<script src="/path/to/jquery.socialplugin.js?nocache"></script>
みたいにしてブラウザがキャッシュから読み込まないようにした方がよさそうです。

このサイトでも使っていたので、対応済みです。

関連エントリ
関連の記事検索:jQuery, XSS
スポンサード リンク

By.KJ : 2011年05月07日 14:59 livedoor Readerで購読 Twitterに投稿

間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)