サイト一時閉鎖

Webサイト構築に使用しているrNoteにJVN#68244135: rNote におけるクロスサイトスクリプティングの脆弱性がアナウンスされています。

JVN#68244135: rNote におけるクロスサイトスクリプティングの脆弱性

JVN#68244135: rNote における…より

2021年のUbuntu 20乗り換えの流れでphp 7.4.3対応として若干手を加えたので(希望的観測で)大丈夫かな~とは思ってるんですが、2011年6月14日のリリースから10年以上放置されているソフトウェアに拘り続けるというのもあれなので、とりあえずrNoteにおける運用を停止しWebサイトを一時閉鎖します。

代替フレームワークに乗り換えできたら再開する予定ではありますが、2008年のMTOS乗り換え検討以来かれこれ15年以上右往左往し、2019年のHugo検討から5年以上は手が止まっている状態なので、どうなりますことやら。

参照

rNoteサポートページ http://rinn.e-site.jp/rnote/

Japan Vulnerability Notes https://jvn.jp/

CWE - Common Weakness Enumeration https://cwe.mitre.org/