ものがたり(旧)

atsushieno.hatenablog.com に続く

Monoがsecuniaデビューを果たした件について

Monoもついにsecuniaにデビューです。ASP.NETエンジンにXSS脆弱性があるという話。しかも寝耳に水のimmediate disclosureです。

ちなみにこれはもともとMS ASP.NETの脆弱性レポートとして同じ報告者がMSに報告していたものだそうで(そっちはimmediate disclosureではないらしい--;)、MS.NETもMonoも現状どちらもunpatchedのままです。まあless criticalなんですけど。