アカウント名:
パスワード:
など、脆弱性を連発するし、そもそも開発チームもセキュリティーをあまり重視していないと思われるので、便利なのには違いないだろうけど、Xoops を採用したら最後、セキュリティー情報には目を光らせ、出たらすぐにパッチを当て
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
やっぱオープンソースはだめなのか? (スコア:1, 余計なもの)
意見を変える必要を感じてしまう。
Re:やっぱオープンソースはだめなのか? (スコア:3, 参考になる)
など、脆弱性を連発するし、そもそも開発チームもセキュリティーをあまり重視していないと思われるので、便利なのには違いないだろうけど、Xoops を採用したら最後、セキュリティー情報には目を光らせ、出たらすぐにパッチを当て
Re:やっぱオープンソースはだめなのか? (スコア:2, 参考になる)
(中の人ではないので憶測ではあるが)
NovellForgeってのが確かXOOPS2でもXOOPS Cubeでもない、
XOOPS1のソースにNovellが色々と変更を加えて運用していた筈。
NovellForge開始後も機能面での変更は結構やっていたが、
その後XOOPS1以降XOOPS2、XOOPS Cubeで修正された脆弱性の穴を
個別に塞いでなかったんではないかな。もしくは見落としていた部分を攻められた。
Re:やっぱオープンソースはだめなのか? (スコア:1)
ニュースリリース [xoops.org]
興味のある人は公開されてるソースコード [novell.com]参照。
Re:やっぱオープンソースはだめなのか? (スコア:0)
Re:やっぱオープンソースはだめなのか? (スコア:1)