Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Drupal」がアップデート - 依存ソフトの更新受け

コンテンツマネジメントシステム(CMS)である「Drupal」の開発チームは、脆弱性へ対応するアップデートをリリースした。

今回のアップデートは、同プラットフォームが依存するウェブアプリケーションフレームワーク「Symfony」の脆弱性や、JavaScriptライブラリ「jQuery」のアップデートを受けたもの。重要度は5段階中、上から3番目にあたる「中(Moderately Critical)」とレーティングされている。

開発チームは最新版となる「同8.6.15」「8.5.15」をリリース。また「jQuery」に関しては、「同7.66」にて修正を実施。利用者へアップデートを呼びかけている。

(Security NEXT - 2019/04/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

PEARライブラリ「Archive_Tar」に脆弱性 - 「Drupal」などにも影響
「Chrome 92」で35件のセキュリティ修正
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
「Windows」に権限昇格のゼロデイ脆弱性 - MSが詳細を調査
Linuxカーネルにroot権限を取得できる脆弱性 - 1Gバイト超のパス長処理で
「Citrix ADC」や「Citrix Gateway」に複数脆弱性 - 認証回避のおそれ
Adobeの複数製品に深刻な脆弱性 - 定例外でパッチ公開
「FortiManager」「FortiAnalyzer」に脆弱性 - root権限でコード実行のおそれ
Apple、macOSやスマートデバイス向けにセキュリティ更新
Windowsの「ポイントアンドプリント」にゼロデイ脆弱性 - PoC公開済み