Top > 過去のGimpwikiのお知らせ

過去のGimp Wikiのお知らせです

2007/5/23 Edit

pukiwikiからpukiwiki plusに変更しました。
URLも変更
http://twist.jpn.org/gimpwiki/

2005-12-06 Edit

移転完了しました。新URLは http://twist.jpn.org/gimp/ です。今後ともよろしくお願いします。

2005-12-03 Edit

makko鯖廃止にともない現在移転作業中です。ご迷惑おかけします。
管理人

2005/11/28mon Edit

http://w1.makko.biz/ によると、12月5日にここのホスティングサービスを終了するようです。
管理人ではないのですが、とりあえず書き込み。

2005/9/18sun Edit

GIMPとは無関係ですが、このサイトで使われているPukiWikiスクリプトの
配布元であるpukiwiki.orgがトラブルを抱えているようです。
今後の状況によってはpukiwiki.orgドメインのリンクをクリックすると
不愉快なサイトに飛ばされるかもしれません。

スラッシュドット ジャパン | pukiwiki.org存亡の危機
http://slashdot.jp/article.pl?sid=05/09/07/0923246

2005/9/30fri追記。

ここに修正例でてますね。

開発日記/2005-09-11 - PukiWiki-dev
http://pukiwiki.sourceforge.jp/dev/?%B3%AB%C8%AF%C6%FC%B5%AD%2F2005-09-11

2005/5/30mon Edit

PukiwikiにXSS脆弱性が発見されたので画像などのファイル添付を停止しています。
文章の書き換えなどはいつもどおりできます。

Default setting of file-attaching function allows XSS (- 1.4.5_1)
http://pukiwiki.org/index.php?%3AErrata#qf91cd08

> PukiWikiのattachプラグイン(ファイル添付機能)を利用した
> XSS(クロスサイトスクリプティング)が可能であることが解りました。
> XSSを通じて: 
> * 第三者が添付した任意のスクリプトを(添付したそのWikiサイトの権限で、
>閲覧者のPCにおいて)実行する可能性があります。また、それによって: 
>   o 同じサーバー(ドメイン)でCookieを使用しているサービスがある場合に、
>      Cookieを盗まれる可能性があります。 
>   o Wikiサイトをフィッシング詐欺等に利用される可能性があります。

という話を見つけました。対策されてますか? > 管理人さん

管理人:すぐに対策が見つかると思ったんですけど、どうやらファイル添付を停止するしかないみたいですね。とりあえずファイル添付を止めました(5/30/2005)


Diff Freeze Rename Backup   RSS of recent changes
Last-modified: (4476d)