liftというweb frameworkのメーリングリストで「ちょっとセキュリティの問題見つかってリリースしたから、アップデートしてくれ」というのが2015/3/16 (月曜)頃に流れてくる https://groups.google.com/d/topic/liftweb/NSXpg778Oos/discussion ↓ 脆弱性の詳細はすぐには明かされなかった。つまり深刻なの?lift以外にも影響あるの?(それを匂わせるような書き方) 金曜くらいには発表するとある。わざとgithubにも該当のtagはpushされてないようだ ↓ つい先ほど「詳細マダー?」「DPPがblog書いたらしいよ」 http://blog.goodstuff.im/lift_xxe_vulnerability ↓ というわけで、詳細でました。XXEググると、日本語だと、(わりと古いけど)以下のblogが詳しくわか

