Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Joomla 3.9.13」がリリース - 脆弱性2件を修正

コンテンツマネジメントシステム(CMS)である「Joomla」の開発チームは、脆弱性に対処した「Joomla 3.9.13」をリリースした。

今回のアップデートは、クロスサイトリクエストフォージェリ(CSRF)の脆弱性「CVE-2019-18650」や、パス情報が漏洩する脆弱性「CVE-2019-18674」へ対処したセキュリティリリース。いずれも重要度は「低(Low)」とレーティングされている。

あわせて「PHP 7.4」における互換性の向上や、リバースプロキシのサポート強化、メッセージフィルタリングや大量メール送信の改善など、15件のバグフィックスや機能強化を実施している。

(Security NEXT - 2019/11/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Apple、「iOS」のアップデートを公開 - 旧版ではゼロデイ脆弱性に対応
複数言語向けの「HTMサニタイザ」に脆弱性 - XSSのおそれ
Adobeの画像や動画編集ソフトなど14製品に深刻な脆弱性
「Go」のWASMにバッファオーバーフローのおそれ
Apple、「macOS」や「iOS」の脆弱性を修正 - 詳細は近日公開
法人向けエンドポイント製品にサービス拒否の脆弱性 - トレンド
脆弱性を修正した「PHP 7.4.25」がリリース
オープンソースのフォーラムソフト「Discourse」に深刻な脆弱性
「PHP 8.0.12」がリリース、権限昇格の脆弱性など修正
「VMware vRealize Operations Tenant App」に情報漏洩の脆弱性