Geeklog1.5.2sr5日本語パッケージBETA版を更新
- 2009/09/27 14:52 JST
- 投稿者: Ivy
- 表示回数 6,834
ようこそ! Geeklog Japan, Anonymous 2024/11/24 02:05 JST
Geeklog1.6.0sr2日本語パッケージ BETA版を公開しました。
Geeklog1.6.0sr2日本語パッケージ BETA版は,本家からのsr2リリース内容であるFCKeditorのセキュリティ対策とデバッグを含みます。
さらに,今回はインストーラ起動後画面が一時的に文字化けする不具合を対策しました。これは次回本家からの配布も対応することになりました。
重要な仕様変更のおしらせ
静的ページPHPにおいて,1.5.0から日本語版独自に加えていた,returnやechoを実行しなくてもhtmlを書き出す仕様変更をsr2BETA版より廃止しました。
お問い合わせフォームをご利用のみなさまは,かならず最後の行に,echo またはreturnを実行して,そのモードで静的ページを保存してください。くわしくはお問い合わせフォームのWiki(汎用お問い合わせフォームをPHPで設置する)をご覧ください。
過去に配布したFCKeditorの脆弱性をアタックされる事例報告 に関連して,本家からGeeklog1.6.0sr2が配布されました。
セキュリティリリース:Geeklog 1.6.0sr2(本家版)
FCKeditorファイル,/public_html/fckeditor/ をすべて[file:442]に差し替えてご利用ください。先日ご案内したFCKeditor2.6.4.1に対してさらにセキュリティ対策を追加しています。さらに,無効なアップロードタブメニューを非表示にしています。
なお,Geeklog1.4系列はできるだけ早急に1.6にアップグレードしてください。
日本語版は,Geeklog1.6sr1BETA2をインストールした上で[file:442]のみ差し替えてご利用ください。
Geeklog1.4で配布されたFCKeditorの脆弱性をつかれてテキストファイルが勝手にアップロードされる事例が3例報告されました。
いずれもimages/library/File/以下に,テキストファイル/images/library/File/または/images/library/にswat.txtがアップロードされるものです。Hacked By S.W.A.T.と書かれているようです。
アドバンストエディタのファイルアップローダーが,Geeklogにログインすることなく利用できるもので,/images/library/以下に勝手にファイルがアップロードされるものです。
とり急ぎimages/library/以下に覚えのないファイルがあれば削除してください。
Geeklog1.5.1,1.5.2および1.6.0のサイトであれば今回の問題は起こりませんが,Geeklog1.5.2,までの場合は今年リリースされた最新のセキュリティ対策済みの [file:442] に差し替えてください。
ご利用上の注意: FCKeditor2.6.4.1は,ファイルのアップロードは,サーバーブラウザーをご利用ください。タブのアップロードは動作しません。
Geeklog1.6.0sr1日本語パッケージBETA版をリリースしました。
<日本語化における主な変更>
CUSTOM_mail()関数はカスタム関数から,日本語化プラグインに移動しました。
※mycaljpのセキュリティリリース対応済み。
詳しくは日本語版ドキュメントをご覧ください。
オープンソースのOpenLaszlo(オープンラズロ)で生成されたFlashです。
ason2.0さんにより開発されたFlashファイルを設置して,PicasaのXMLと連動させて表示しています。
写真は,7月1日~2日のOpenSource World 2009 .orgパビリオン。
CMSパネルディスカッション,ブース,各セミナーの様子です。
※自動タグは[ol_picasa:5354088996186080961]です。
Picasaウェブインテグレーションのページはこちら。
Picasaでこのアルバムを表示するのは,
https://www.geeklog.jp/geeklog222/public_html/picasa/album.php?mode=photo&albumid=5354088996186080961
過去 7 内に最も多くの人の興味を引いたアイテム: 日