「Joomla」が立て続けにアップデートをリリース - 脆弱性やバグに対処
コンテンツマネジメントシステム(CMS)である「Joomla」の開発チームは、立て続けにアップデートをリリースし、脆弱性やバグに対処した。
開発チームでは、6月26日に「Joomla 3.8.9」をリリース。同バージョンでは、言語変更用モジュールにおける「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2018-12711」を解消。さらに「PHP 5.3」に起因するローカルファイルインクルードの脆弱性「CVE-2018-12712」を修正している。
セキュリティに関する修正は上記2件のみで、いずれも重要度は「低(Low)」だった。また脆弱性以外にも、50件におよぶバグや機能改善を実施したという。
さらに開発チームは、「同3.8.9」において「Windows server」が影響を受けるバグ1件が見つかったとして、同日に「同3.8.10」をリリースした。Windows環境で利用している場合は、できるだけ早期にアップデートするよう呼びかけている。
(Security NEXT - 2018/06/29 )
ツイート
関連リンク
PR
関連記事
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
