JVNに報告された脆弱性への対応について
a-blog cms で複数の脆弱性が見つかりました。 すでに問題に対応したバージョンはリリースしておりますので、該当のバージョン・状況に当てはまる場合は大変お手数ですが以下のご対応をお願いいたします。 JVN識別番号 JVN#34565930 今回は見つかった脆弱性は以下の3つです。 メディア機能の不適切な入力検証・クロスサ...
a-blog cms で複数の脆弱性が見つかりました。 すでに問題に対応したバージョンはリリースしておりますので、該当のバージョン・状況に当てはまる場合は大変お手数ですが以下のご対応をお願いいたします。 JVN識別番号 JVN#34565930 今回は見つかった脆弱性は以下の3つです。 メディア機能の不適切な入力検証・クロスサ...
再仕様変更 以下のバージョン以上で、仕様が更に変更されました。 a-blog cms Ver. 3.1.12 a-blog cms Ver. 3.0.32 a-blog cms Ver. 2.11.61 a-blog cms Ver. 2.10.53 仕様変更前は、「raw」校正オプションが付与されていることは関係なく、「allow_dangerous_tag」校正オプションが付与されていなければ、危険なタグは...
現象 以下の条件の場合、カテゴリーなしのエントリーが一覧に表示されない問題が確認されました。 対象モジュール Entry_Summary Entry_Headline Entry_Photo Entry_GeoList Entry_TagRelational Category_EntrySummary 再現する条件 a-blog cms Ver. 3.1.0 〜 Ver. 3.1.3 モジュール設定の「ログインしていなくてもシー...
現象 以下の条件の場合、ダイレクト編集をするとユニットが消えてしまう不具合が発見されました 再現する環境 a-blog cms Ver. 3.1.0 〜 Ver. 3.1.2 ダイレクト編集で、エントリーのタイトルをクリックしてタイトルやカスタムフィールドを保存した場合 対応方法 この問題が修正された、Ver. 3.1.3 がリリースされていま...
この記事では、ShoppingCart 拡張アプリ について、2023年7月12日にリリースした Ver. 2.1.4 の内容について紹介いたします。 現在お困りの問題に該当する項目がありましたら、お早めにバージョンアップのご検討をお願いいたします。 Ver. 2.1.4 のリリースノート Fixed カートと受注情報の削除タイミングをシャッ...
a-blog cms awards 2023の応募を本日 (5月16日)より開始します。 2022年度 に a-blog cms で制作されたWebサイトの制作事例を募集いたします。 はじめて参加する方や参加を迷われている方、応募事例が決まっていない方も、参加登録をすることが可能です。まずは応募詳細をメールでお送りいたしますので、お気軽に参加登...
この記事では、ShoppingCart 拡張アプリ について、2023年5月9日にリリースした Ver. 2.1.0、Ver. 2.1.1 の内容及び、5月15日にリリースした Ver. 2.1.2 について紹介いたします。 現在お困りの問題に該当する項目がありましたら、お早めにバージョンアップのご検討をお願いいたします。 Ver. 2.1.0 のリリースノ...
いつも a-blog cms をご利用いただきありがとうございます。 本日2023年3月22日に、公式テーマに新しくクレジットカード決済の仕組みを搭載したECサイトテーマ「Square」が加わったことをお知らせいたします。 クレジットカード決済サービスはSquareと連携します。 専用インストーラーを使えば、a-blog cms とテーマ、拡...
レンタルサーバーのXSERVERで、a-blog cms Ver. 3.0.x を動かしている環境で、エントリーを編集したのに、古い情報が表示される問題が確認されております。 原因 キャッシュドライバーの「APCu」が原因で、XSERVERのある特定の環境の場合、キャッシュがPHPプロセス毎にキャッシュされてしまい、ランダムに古い情報が返っ...
さくらのレンタルサーバにて、FreeBSDのアップデートメンテナンスの作業実施がアナウンスされております。 a-blog cms Ver. 1.x - Ver.2.x を設置しており、かつ一部のさくらのレンタルサーバをお使いの場合、サイトが閲覧できなくなる恐れがあります。 対象のサーバーID やFreeBSDのアップデートに関する詳しいお知らせ...