Contao 3.2.7のリリース

以下は、Contao 3.2.7 is availableの翻訳となります。


Contao 3.2.7を利用可能

2014年2月13日 11:09 by Leo Feyer

Contaoバージョン3.2.7を利用できます。このバグ修正リリースでは、2014年2月にContaoに見つかったPHPオブジェクトのインジェクションの脆弱性に関連した、さらなるセキュリティホールを修正しています。

アップデートをリリースするためにリリースをしているわけではないので、どうぞ安心してください。多数のよく知られたContaoの開発者が一緒に数時間を費やして、セキュリティとバックエンドの互換性の間の最適な折衷を見出しました。 残念なことに、攻撃の筋書きはかなり複雑で、脆弱性を突く新しい方法が現れ続けています。この問題を解決すると期待される、たいへん制限的に堅牢化するやり方を選択しました。