当サイト内で配布しているプラグインにクロスサイトスクリプティング、およびSQLインジェクションの脆弱性あることが判明しましたので、本日、対策を施した新バージョンをリリースいたしました。
大変お手数をおかけして申し訳ありませんが、該当のプラグインをお使いになっている方はできるだけ早く最新版へ移行することを強く推奨いたします。
※これ以外のプラグインのアップデート情報に関しては「Nucleus(JP)フォーラム :: トピックを表示 - プラグインとコアの脆弱性を解決するプラグイン(NP_0PatchBlogid)リリースについて」に比較的集約されています。
† リリースしたプラグイン(7つ)
・NP_MetaTags v1.5
・NP_TrackBack v2.0.3jp6
・NP_Clap v1.2
・NP_SimilaritySearch v1.2
・NP_TypeKey v1.2
・NP_Paint v1.13
・NP_Moblog v1.15
※この問題とは関係ありませんが、NP_Blacklistもアップデートしています。
NP_Blacklist 0.98 jp8
† 皆様へのお願い
多数のプラグインを一度にリリースしている関係で、普段のアップデートに比べて十分なテストが行えていません、このため対策によりエンバグしている可能性があります。動作に不具合がある際には、やさしく教えていただけると助かります。
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。