コメント機能でセキュリティの不具合が発見されました
a-blog cms の コメント機能でセキュリティの不具合が見つかりました。
対象
- a-blog cms Ver. 2.6.0.1以下のバージョン
- コメント機能を利用している
対策
- 以下のパッチをダウンロード・適応
- テンプレートの書き方によって、一部テンプレート修正(パッチ内のreadme参照)
a-blog cms の コメント機能でセキュリティの不具合が見つかりました。
バージョン管理でのファイルユニットで不具合が発見されました。
ファイルユニットがある記事で、ファイルを更新せずに保存すると、ファイルユニットのリンクが切れてしまう問題。archives_rev が保存するたびにパスに追加されてしまう。
名古屋で毎月開催されているa-blog cms の勉強会「a-blog cms 勉強会 in 名古屋 2019/03」を開催しました。 今回はVer.2.10の機能について開発者スタッフからご紹介いたしました。
あたらしく、メディアが扱えるバナーモジュール「メディアバナー」が追加されました。
メディアバナーでは保存するたびに入力欄が1つずつ増える仕様ではなく、追加ボタンが実装されています。
新しく「ステータス」という項目が追加されており、「エントリーの公開状態に従う」を選ぶことで、まだそのエントリーを閲覧する権限がない人がファイルのURLにアクセスしても、403になりファイルにアクセスできません。
コンフィグ>編集設定の「エントリー項目設定」にあるサブカテゴリーの表示設定にチェックを入れることによって、サブカテゴリーが有効になり、ご利用できます。
サブカテゴリーを設定することで、同じエントリーを複数のカテゴリーの一覧に表示できます。
コンフィグセットというコンフィグを管理する機能が増えました。
コンフィグセットの導入により、編集設定のページに「エントリー項目設定」が増えました。
「エントリー項目設定」では以下のようなことができます。
新しく、メニュー管理の機能が増えました。管理画面でサイドバーに表示しているメニューをカスタマイズできます。
なお、このメニュー管理に登録できるURLの入力欄にはグローバル変数も使用可能です。
メニュー管理は以下の2つの方法でご利用いただけます。
コンフィグ>メニュー管理、またはサイドバーの「?」マークから移動してご利用ください。
次回のa-blog cms勉強会は4月9日(火)に行います。 機能紹介以外にも、a-blog cms勉強会では会場代だけで開発スタッフによる対面サポートも行なっております。ビギナーの方もパワーユーザーの方もお気軽にご参加ください!
Training Campは全国各地からユーザーが集まる年に2回の大規模なイベントとなっており、次の開催地は名古屋ですがこちらもお住いの地域に関係なくおすすめの勉強会です!