カテゴリー: ニュース

ニュース

WP Super CacheがXSS脆弱性に対応する1.4.9をリリース

WordPressのキャッシュプラグインWP Super Cacheが設定ページにおけるXSS脆弱性に対応した1.4.9をリリースした。設定ページは管理者しか入れないため、わざわざ管理者が自分でscriptタグを書き込ま […]

2017年2月9日
セキュリティ, プラグイン
高橋 文樹

ニュース

WordPress4.7と4.7.1の脆弱性を悪用した攻撃が多発。今後はSEOスパムに注意が必要

WordPress4.7と4.71に含まれていた脆弱性を突いた攻撃が多発している件について、Sucuriによるレポート、今後のSEOスパムの可能性、危険なプラグイン、マイナーバージョンのアップデートについて。

2017年2月8日 2017年2月8日
セキュリティ
西川伸一

ニュース

WordCamp Karaoke(カラオケ)

本日ふと謎の Twitter アカウントを発見しました。 Tweets by WCKaraoke か、からおけ? ウェブサイトもあり、そこには以下のように書かれていました。 http://www.wckaraoke.ro […]

2017年2月8日 2017年2月8日
宮内隆行

ニュース

WP-CLI v1.1.0 がリリース

WP-CLI 1.1.0 がリリースされました。 WP-CLI v1.1.0 released https://t.co/n5Mje3NsKl — WP-CLI (@wpcli) February 1, 20 […]

2017年2月2日 2017年2月3日
宮内隆行

ニュース

WordPress についてのポッドキャスト、海外のオススメを4つご紹介します。

僕が普段聞いているWordPressに特化したポッドキャスト番組を4つピックアップしてご紹介します。英語圏にはものすごい数(50とか、もっと?)のWordPress関連のポッドキャストがありますが、その中から僕のお気に入りをご紹介しています。

2017年2月2日
西川伸一

ニュース

WordPress 4.7.2 セキュリティーフィックスについての追加情報開示

先日リリースされたWordPress4.7.2は既報の脆弱性とは別の脆弱性に対する対応も含んでいました。WAFやホスティング事業者とともにWordPressのセキュリティーチームがどのように動いたのか、情報開示がなされたので、翻訳をしました。

2017年2月2日 2017年2月2日
西川伸一

ニュース

WordPress のライセンスを分かりやすく解説した「はじめてのGPL」が公開される

WordPressのライセンス”GPL”についてのコンテンツが、WordPressのイベント”WordCamp”についての公式サイトに掲載されました。日本語で読めるGPLについてのリソースもまとめました。

2017年2月1日 2017年2月2日
西川伸一

ニュース

WordPress4.7.1からアップローダーにCSVなどを除外するバグが混入

セキュリティフィックスとしてリリースされたWordPress4.7.1だったが、ファイルアップローダーにバグが混入してしまったようだ。CSVやMP3などのファイルが現在アップロードできなくなっているという。該当するチケッ […]

2017年1月30日
WordPressコア, プラグイン
高橋 文樹

ニュース

WP-CLI のハンドブックが公開

make.wordpress.org では、WordPrress コミュニティの様々な公式プロジェクトに関するリソースが掲載されています。 https://make.wordpress.org/ 本日、ここに WP-CL […]

2017年1月27日 2017年1月27日
WP-CLI
宮内隆行

ニュース

WordPress 4.7.2, セキュリテイーリリースが出ました

Press This のUIで権限がなくてもタクソノミを割り当てることができた WP_Query で SQL インジェクションが可能になるパターンが見つかった(WPのコアでは影響を受けないがテーマやプラグインが誤って脆弱 […]

2017年1月27日 2017年1月30日
WordPressコア, セキュリティ
西川伸一

ニュース

英語圏の WordCamp 以外の WordPress イベントってどんなのがあるのか調べてみた

アメリカで開催されているWordCamp以外のWordPressカンファレンス、以下の6イベントについて、コンセプト、金額、コンテンツをまとめています。LoopConf, WooConf, Prestige Conference, PressNomics, A Day of REST, Post Status Publish

2017年1月25日
WordBench, WordCamp
西川伸一