Contao 2.11.15のリリースアナウンス

以下は、Contao 2.11.15 is availableの翻訳です。


Contao 2.11.15を利用可能

2014年2月12日 17:06 Leo Feyer

Contaoバージョン2.11.15を利用できます。このバグ修正リリースでは、バージョン2.11.14のContaoのバックエンドで未だに悪用可能だった、PHPオブジェクトのインジェクションの脆弱性に関連したセキュリティホールを修正しています。

新しい修正はdeserialize()関数の一般的な堅牢化に基づいているため、コアを安全にするだけではなく第三者の機能拡張にも影響する可能性があります。この更新を強く推奨します。