Drupalにセキュリティ更新 - サードパーティライブラリに脆弱性
コンテンツマネジメントシステム(CMS)であるDrupalの開発チームは、「Drupal 8.x」で利用するサードパーティのライブラリに脆弱性が見つかったとしてアップデートをリリースした。
「Drupal」で利用する「Symfony」のライブラリに「CVE-2018-14773」が存在しており、同脆弱性の影響を受けることが明らかとなったもの。
同じく利用する「Zend」のライブラリ「Feed」「Diactoros」においても脆弱性が明らかとなったが、問題の機能を用いていないという。
開発チームでは、脆弱性を修正した「同8.5.6」を用意。アップデートを呼びかけている。
(Security NEXT - 2018/08/03 )
ツイート
関連リンク
PR
関連記事
ALSIの複数製品にCSRF脆弱性 - OEM製品にも影響
複数Adobe製品にアドバイザリ - いずれも「クリティカル」脆弱性含む
「Ivanti Endpoint Manager」に深刻な脆弱性 - 修正パッチを公開
「Adobe Acrobat/Reader」にアップデート - 脆弱性2件を修正
「Citrix Workspace app」のWindows版に複数の脆弱性が判明
「Chrome」にセキュリティアップデート - 脆弱性4件を解消
Fortinet、セキュリティアドバイザリ10件を公開
MSが月例パッチを公開 - ゼロデイ脆弱性含む79件に対応
「Twig」に脆弱性 - EOLの旧版にもアップデートを用意
Wi-Fiルータ管理ツール「Synology Router Manager」に脆弱性