Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Joomla」が立て続けにアップデートをリリース - 脆弱性やバグに対処

コンテンツマネジメントシステム(CMS)である「Joomla」の開発チームは、立て続けにアップデートをリリースし、脆弱性やバグに対処した。

開発チームでは、6月26日に「Joomla 3.8.9」をリリース。同バージョンでは、言語変更用モジュールにおける「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2018-12711」を解消。さらに「PHP 5.3」に起因するローカルファイルインクルードの脆弱性「CVE-2018-12712」を修正している。

セキュリティに関する修正は上記2件のみで、いずれも重要度は「低(Low)」だった。また脆弱性以外にも、50件におよぶバグや機能改善を実施したという。

さらに開発チームは、「同3.8.9」において「Windows server」が影響を受けるバグ1件が見つかったとして、同日に「同3.8.10」をリリースした。Windows環境で利用している場合は、できるだけ早期にアップデートするよう呼びかけている。

(Security NEXT - 2018/06/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Firefox 78」がリリース - 脆弱性13件を修正 - 保護ダッシュボードの機能強化も
「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響
「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
「VMware ESXi」など複数製品に深刻な脆弱性 - アップデートを
「Magento」に脆弱性 - 「1系」まもなくEOL、最後の更新
RPCフレームワーク「Apache Dubbo」にRCE脆弱性
脆弱性を解消した「Firefox for iOS 27」がリリース
「e-Tax受付システム」利用者向けのChrome拡張機能に脆弱性