Contao 2.11.15のリリースアナウンス
以下は、Contao 2.11.15 is availableの翻訳です。
Contao 2.11.15を利用可能
2014年2月12日 17:06 Leo Feyer
Contaoバージョン2.11.15を利用できます。このバグ修正リリースでは、バージョン2.11.14のContaoのバックエンドで未だに悪用可能だった、PHPオブジェクトのインジェクションの脆弱性に関連したセキュリティホールを修正しています。
新しい修正はdeserialize()関数の一般的な堅牢化に基づいているため、コアを安全にするだけではなく第三者の機能拡張にも影響する可能性があります。この更新を強く推奨します。
こちらも参照してください: GitHubの比較表示 | Contaoの変更履歴(当サイトの翻訳) | リリースの概要