Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Joomla!」にセキュリティアップデート - SQLiやXSSの脆弱性を修正

コンテンツマネジメントシステム(CMS)である「Joomla!」の開発チームは、複数の脆弱性を解消した「Joomla! 3.8.4」を公開した。

開発チームによれば、「SQLインジェクション」の脆弱性「CVE-2018-6376」や、「CVE-2018-6380」をはじめとする「クロスサイトスクリプティング(XSS)」の脆弱性3件を修正した。いずれも重要度は「低(Low)」とレーティングされている。

また今回のアップデートでは、4件の脆弱性以外にもバグの修正や機能向上など100以上の改善を行ったという。

(Security NEXT - 2018/01/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開