Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Joomla」が立て続けにアップデートをリリース - 脆弱性やバグに対処

コンテンツマネジメントシステム(CMS)である「Joomla」の開発チームは、立て続けにアップデートをリリースし、脆弱性やバグに対処した。

開発チームでは、6月26日に「Joomla 3.8.9」をリリース。同バージョンでは、言語変更用モジュールにおける「クロスサイトスクリプティング(XSS)」の脆弱性「CVE-2018-12711」を解消。さらに「PHP 5.3」に起因するローカルファイルインクルードの脆弱性「CVE-2018-12712」を修正している。

セキュリティに関する修正は上記2件のみで、いずれも重要度は「低(Low)」だった。また脆弱性以外にも、50件におよぶバグや機能改善を実施したという。

さらに開発チームは、「同3.8.9」において「Windows server」が影響を受けるバグ1件が見つかったとして、同日に「同3.8.10」をリリースした。Windows環境で利用している場合は、できるだけ早期にアップデートするよう呼びかけている。

(Security NEXT - 2018/06/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請