Nucleusのユーザーさんでウチはチェックしているけれども、フォーラムはあまり読んでないという人はいないと思いますが、念のためここでも告知しておきます。Nucleusをお使いの方はこのプラグインをインストールすることを推奨いたします。ただし、思わぬ副作用が起こることもあると思いますので、導入の際には十分な検証が必要になります。
Nucleus(JP)フォーラム :: トピックを表示 - プラグインとコアの脆弱性を解決するプラグイン(NP_0PatchBlogid)リリースについて
コアとプラグインに関わる形でのセキュリティ脆弱性の報告があり、報告者であるkosugiatkipsさんの協力の下、暫定対策として、脆弱性を解決するプラグインをリリースすることができました。また、このプラグインで解消できない脆弱性を持つプラグインもあり、そちらに関してはプラグイン自体のアップデートが必要になります。
今回の件に関しては、いちおうMLのメンバーにも入っているんでそれなりに追っていってはいるんですが、ちょっと胃の調子が元に戻らないので作成関連ではぜんぜん役に立てませんでした。仕事もプライベートもいろいろと予定が詰まっていて時間が取れなさそうなんですが、自分のプラグインについても同様の脆弱性がないかどうかについては順次チェックを行っていく予定です。
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。