ニュース
WordPress、危険度の高い脆弱性を修正するセキュリティアップデートを公開
(2015/4/28 13:31)
WordPressは27日、ブログツール「WordPress」のセキュリティアップデートとなるバージョン4.2.1を公開した。危険度の高い脆弱性の修正を行っており、利用者に対して早急にアップデートすることを強く推奨している。
アップデートは、クロスサイトスクリプティング(XSS)の脆弱性を修正するもので、これまでのすべてのバージョンに影響がある。脆弱性が悪用されることで、コメント欄にスクリプトが挿入され、サーバー上で任意のコードが実行される危険がある。
脆弱性の発見者によると、2014年11月から脆弱性の存在についてWordPressと連絡を取ろうとしていたが、フィンランドのCERT-FIや脆弱性報告プラットフォームのHackerOneなどを通じた報告がいずれも拒否されたと説明。26日に自身のサイトで脆弱性の概要を明らかにしていた。
URL
- WordPress公式ブログの該当記事(英文)
- https://wordpress.org/news/2015/04/wordpress-4-2-1/
最新ニュース
- Instagramが絵文字ハッシュタグに対応、3種類の新フィルターも追加[2015/04/28]
- バイドゥ、日本での検索サービスを終了、今後はSimejiなどモバイルに注力[2015/04/28]
- WordPress、危険度の高い脆弱性を修正するセキュリティアップデートを公開[2015/04/28]
- エプソンがスティックPC発売、CPUファン内蔵で安定動作[2015/04/28]
- JPドメイン名を標的とした“DNS水責め攻撃”を確認、JPCERT/CC定点観測レポート[2015/04/28]
- 国内3331万人がスマホ/タブレットで継続してゲーム、CESA調査[2015/04/27]
- 世界中のスマホカメラを遠隔で互いに拝借するアプリ「ChainSnap」[2015/04/27]
- 行楽写真の投稿時にはプライバシー漏えいに注意を、IPAが呼び掛け[2015/04/27]
- IoT時代のセキュリティを8割のユーザーが懸念、トレンドマイクロ調査[2015/04/27]
- 日本と韓国を標的にしたランサムウェアに注意、ファイルを人質に身代金を要求[2015/04/27]
- コミスタこと「ComicStudio」が6月30日で販売終了、日本のマンガ制作を14年間支えてきた定番ソフト[2015/04/27]
- ファーストサーバ、中小企業向けクラウドホスティングでリソースプラン変更を可能に[2015/04/27]
- INTERNET Watchアクセスランキング[2015/4/20〜2015/4/26][2015/04/27]
- 「CLIP STUDIO PAINT」がフォントの描画品質を改善、マンガの縦書セリフ美しく[2015/04/27]
- IPAが「IT人材白書」2015年版を発行、IoTやM2Mの時代に求められるスキルとは[2015/04/27]
- 次は5月6日の「みずがめ座η流星群」中継……今年の主な流星群の予定[2015/04/24]
- 中国向けプロキシサーバーにはハッキングツールも存在、NTT東西に不審な回線の強制解約を要請〜警視庁[2015/04/24]
- 総務省と福井県、行政統計などを5つ星オープンデータとして公開[2015/04/24]
- 一方的に自分の日常をつぶやいてくる“俺通信男子”、カップル間では意外とポジティブ評価[2015/04/24]
- マネーフォワード、「MFクラウド請求書」に自動入金消込機能を追加[2015/04/24]