<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>セキュリティ対策 | Webサイトに必要なことと道具</title>
	<atom:link href="https://xn--ecka7j.biz/tag/security-measure/feed/" rel="self" type="application/rss+xml" />
	<link>https://xn--ecka7j.biz</link>
	<description>セキュリティ対策、最適化、ツール、工作</description>
	<lastBuildDate>Sun, 27 Sep 2026 00:37:59 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.6</generator>

<image>
	<url>https://xn--ecka7j.biz/wp-content/uploads/2020/02/cropped-ogt-512-512-024-068-32x32.png</url>
	<title>セキュリティ対策 | Webサイトに必要なことと道具</title>
	<link>https://xn--ecka7j.biz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>WordPress 7.1.2 緊急リリース：わずか5日での更新が必要な理由と対策</title>
		<link>https://xn--ecka7j.biz/site-operation/wordpress/14665/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Sun, 27 Sep 2026 00:37:58 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ツール]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[大事なこと]]></category>
		<category><![CDATA[道具]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=14665</guid>

					<description><![CDATA[Security WordPress 7.1.1の公開からわずか5日後の2026年9月23日（日本時間）、公式より「WordPress 7.1.2」が緊急リリースされました。 「せっかくアップデートしたばかりなのに……」 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Security</p>



<p class="wp-block-paragraph">WordPress 7.1.1の公開からわずか5日後の2026年9月23日（日本時間）、公式より「WordPress 7.1.2」が緊急リリースされました。</p>



<p class="wp-block-paragraph">「せっかくアップデートしたばかりなのに……」と戸惑う方も多いかもしれませんが、今回の更新は通常のメンテナンスではありません。サイトの乗っ取りに直結する極めて重大な脆弱性を修正するためのセキュリティリリースです。</p>



<p class="wp-block-paragraph">本記事では、なぜこれほど短期間で配信されたのか、その具体的な内容と運営者が取るべき対応を解説します。</p>



<hr>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="800" height="436" src="https://xn--ecka7j.biz/wp-content/uploads/2026/09/w01_Image_ba1d63ba1d63ba1d-800x436.jpg" alt="" class="wp-image-14662" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/09/w01_Image_ba1d63ba1d63ba1d-800x436.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w01_Image_ba1d63ba1d63ba1d-500x273.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w01_Image_ba1d63ba1d63ba1d-300x164.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w01_Image_ba1d63ba1d63ba1d-768x419.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w01_Image_ba1d63ba1d63ba1d.jpg 1408w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption"> 「緊急性」と「守護（セキュリティ）」を象徴する。</figcaption></figure>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">「超速」アップデートの真相：RCE（遠隔コード実行）への対策</a></li><li><a href="#toc2" tabindex="0">「先週7.1.1にしたから大丈夫」が危険な理由</a></li><li><a href="#toc3" tabindex="0"> Webサイト管理者・ブロガーが今すぐやるべき対応</a></li><li><a href="#toc4" tabindex="0">まとめ：安全な運営のために即時更新を</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">「超速」アップデートの真相：RCE（遠隔コード実行）への対策</span></h2>



<p class="wp-block-paragraph">今回の緊急配信の最大の理由は、認証なしで外部からサーバー上で不正なプログラムを実行されるリスク（RCE: リモートコード実行）が存在したためです。</p>



<p class="wp-block-paragraph">* <span class="bold">脆弱性の詳細</span>： CVE-2026-87902（GHSA-7hp8-65ch-5whp）</p>



<p class="wp-block-paragraph">* <span class="bold">危険度</span>： 極めて高（CVSS v4 基本値 9.2）</p>



<p class="wp-block-paragraph">* <span class="bold">発生条件とリスク</span>：</p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; 攻撃者がログイン不要で、特定の条件下においてページテンプレートの解決処理を悪用。有効化しているテーマ外にある任意のローカルPHPファイルを読み込ませることが可能な状態でした。サーバー環境とアクティブテーマの条件が揃った場合、不正なコードを実行され、サイト改ざんやサーバー制御権の奪取に繋がる恐れがあります。</p>



<p class="wp-block-paragraph">セキュリティ研究者のRobert Ressl氏からの報告を受け、WordPressセキュリティチームは被害拡散を防ぐため、即座に7.1.2のパッチを配信する判断を下しました。</p>



<hr>



<figure class="wp-block-image size-large"><img decoding="async" width="800" height="436" src="https://xn--ecka7j.biz/wp-content/uploads/2026/09/w02_Image_q32gnaq32gnaq32g-800x436.jpg" alt="" class="wp-image-14663" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/09/w02_Image_q32gnaq32gnaq32g-800x436.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w02_Image_q32gnaq32gnaq32g-500x273.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w02_Image_q32gnaq32gnaq32g-300x164.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w02_Image_q32gnaq32gnaq32g-768x419.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w02_Image_q32gnaq32gnaq32g.jpg 1408w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">「時間の経過」と「攻撃ボット」。</figcaption></figure>



<h2 class="wp-block-heading"><span id="toc2">「先週7.1.1にしたから大丈夫」が危険な理由</span></h2>



<p class="wp-block-paragraph">たとえ直前に7.1.1へ更新していても、速やかに7.1.2へ適用する必要があります。</p>



<p class="wp-block-paragraph">セキュリティリリースが公表されると、世界中の攻撃者が修正コードを解析し、未修正のバージョン（7.1.1を含む）を狙った自動攻撃ボットを即座に稼働させるためです。「更新したばかりだから」と放置することは、攻撃対象として晒し続けることを意味し、非常に危険です。</p>



<hr>



<figure class="wp-block-image size-large"><img decoding="async" width="800" height="436" src="https://xn--ecka7j.biz/wp-content/uploads/2026/09/w03_Image_nltnejnltnejnltn-800x436.jpg" alt="" class="wp-image-14664" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/09/w03_Image_nltnejnltnejnltn-800x436.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w03_Image_nltnejnltnejnltn-500x273.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w03_Image_nltnejnltnejnltn-300x164.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w03_Image_nltnejnltnejnltn-768x419.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/09/w03_Image_nltnejnltnejnltn.jpg 1408w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">「時間の経過」と「攻撃ボット」。</figcaption></figure>



<h2 class="wp-block-heading"><span id="toc3"> Webサイト管理者・ブロガーが今すぐやるべき対応</span></h2>



<p class="wp-block-paragraph">* <span class="bold">Step 1：現在のバージョンを確認する</span></p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; 管理画面の「ダッシュボード」＞「更新」から、現在のバージョンが「7.1.2」になっているか確認します。</p>



<p class="wp-block-paragraph">* <span class="bold">Step 2：7.1.2へアップデートする</span></p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; 自動更新が完了していれば対応済みです。未更新の場合は、念のためバックアップを取得した上で「今すぐ更新」をクリックしてください。</p>



<p class="wp-block-paragraph">* <span class="bold">Step 3：動作確認を行う</span></p>



<p class="wp-block-paragraph">&nbsp;&nbsp;&nbsp; 更新後、トップページや投稿画面、問い合わせフォームなどが正常に動作するか確認します。</p>



<hr>



<h2 class="wp-block-heading"><span id="toc4">まとめ：安全な運営のために即時更新を</span></h2>



<p class="wp-block-paragraph">今回の7.1.2への緊急アップデートは、サイトの遠隔操作を防ぐための不可欠な措置です。大切なサイトと読者の安全を守るため、今すぐダッシュボードを確認し、最新版への更新を完了させてください。</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【緊急警告】たった6日でまた更新！？ WordPress異例の頻発アップデートに隠された“サイバー戦線”の今</title>
		<link>https://xn--ecka7j.biz/site-operation/wordpress/14534/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 13:24:56 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[サイト運営]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ツール]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[脆弱性対策]]></category>
		<category><![CDATA[運用時]]></category>
		<category><![CDATA[道具]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=14534</guid>

					<description><![CDATA[「またお前か…」 そう呟いて、管理画面に表示された「WordPress 7.0.4 が利用可能です」の文字を眺めているWeb担当者の方も多いはずです。前回のアップデートからわずか6日。あまりのフットワークの軽さに感謝する [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>「またお前か…」</strong></p>



<p class="wp-block-paragraph">そう呟いて、管理画面に表示された「WordPress 7.0.4 が利用可能です」の文字を眺めているWeb担当者の方も多いはずです。前回のアップデートから<strong>わずか6日</strong>。あまりのフットワークの軽さに感謝する前に、ふと不安がよぎります。</p>



<p class="wp-block-paragraph"><em>「まさか、また重大な不具合？」</em><br><em>「うちのサイト、大丈夫なのか…？」</em><br><em>「こんなに頻繁にやってて、開発陣は燃え尽きてないのか？」</em></p>



<p class="wp-block-paragraph">結論から言いましょう。この“異例の頻度”は、もはや<strong>アップデート</strong>ではありません。<strong>「サイバー攻撃からの即時防衛」</strong>です。</p>



<p class="wp-block-paragraph">本記事では、怒涛のアップデートラッシュ（7.0.3&#x27a1;7.0.4、7.0.1&#x27a1;7.0.2、6.9.2～6.9.4）の背景にある<strong>緊迫の技術的真相</strong>と、世界中の何億ものサイトを守る<strong>開発者コミュニティの壮絶な舞台裏</strong>を、重要度順にわかりやすく解説します。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="447" src="https://xn--ecka7j.biz/wp-content/uploads/2026/08/e01_Image-800x447.png" alt="WordPress 7.0.4" class="wp-image-14532" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/08/e01_Image-800x447.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e01_Image-500x279.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e01_Image-300x167.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e01_Image-768x429.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e01_Image-240x135.png 240w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e01_Image-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e01_Image.png 1376w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">WordPress 7.0.4</figcaption></figure>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">【最優先警告】7.0.4で何が修正されたのか？</a><ul><li><a href="#toc2" tabindex="0">ー たった1枚の“画像”でサーバーが乗っ取られる</a></li></ul></li><li><a href="#toc3" tabindex="0">なぜ今、怒涛のアップデートラッシュなのか？</a><ul><li><a href="#toc4" tabindex="0">ー 頻発する裏側にある“3つの時代の潮流”</a><ul><li><a href="#toc5" tabindex="0">① AIが“脆弱性の鉱脈”を掘り当てる時代に</a></li><li><a href="#toc6" tabindex="0">② 攻撃が「見た目」から「根幹」へとエスカレート</a></li><li><a href="#toc7" tabindex="0">③ 世界中の“ホワイトハッカー”との情報戦</a></li></ul></li></ul></li><li><a href="#toc8" tabindex="0"> 【裏側を暴く】なぜ“わずか6日”で全世界に届けられるのか？</a><ul><li><a href="#toc9" tabindex="0">ー 知られざるWordPressコミュニティの“執念の構造”</a></li></ul></li><li><a href="#toc10" tabindex="0">Web担当者が“今すぐ”取るべき3つの行動</a></li><li><a href="#toc11" tabindex="0">まとめ</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">【最優先警告】7.0.4で何が修正されたのか？</span></h2>



<h3 class="wp-block-heading"><span id="toc2">ー たった1枚の“画像”でサーバーが乗っ取られる</span></h3>



<p class="wp-block-paragraph">今回のアップデート（7.0.4）は、<strong>単なるバグ修正ではありません。</strong><br><strong>緊急度：最高レベル</strong>のセキュリティホール（脆弱性）を塞ぐための<strong>緊急セキュリティリリース</strong>です。</p>



<ul class="wp-block-list">
<li><strong>問題の脅威度</strong>：<strong>遠隔コード実行（RCE）</strong>脆弱性（CVE-2026-65640）</li>



<li><strong>危険な仕組み</strong>：権限を持つユーザーが、一見「画像」に見える悪意のあるファイルをアップロードするだけで、サーバー上で<strong>好き放題にプログラムを実行できてしまう</strong>という致命的な欠陥。</li>



<li><strong>標的となる環境</strong>：画像処理ライブラリ「Imagick」と「Ghostscript」を併用しているサーバー。</li>



<li><strong>驚愕の事実</strong>：この欠陥は<strong>WordPress 4.7（約10年前のバージョン）</strong> にまで遡って存在していた“レガシーコード”に潜んでいました。</li>
</ul>



<p class="wp-block-paragraph">つまり、<strong>「写真を投稿したらサイトごと乗っ取られた」</strong>という事態もあり得たのです。発覚から修正・配信までのスピードが異例だったのは、それほどまでに「やばい」脆弱性だったからに他なりません。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="447" src="https://xn--ecka7j.biz/wp-content/uploads/2026/08/e02_Image-800x447.png" alt="WordPress 7.0.4" class="wp-image-14533" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/08/e02_Image-800x447.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e02_Image-500x279.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e02_Image-300x167.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e02_Image-768x429.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e02_Image-240x135.png 240w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e02_Image-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e02_Image.png 1376w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">WordPress 7.0.4</figcaption></figure>



<h2 class="wp-block-heading"><span id="toc3">なぜ今、怒涛のアップデートラッシュなのか？</span></h2>



<h3 class="wp-block-heading"><span id="toc4">ー 頻発する裏側にある“3つの時代の潮流”</span></h3>



<p class="wp-block-paragraph">なぜここにきて、7.0.2、7.0.4、そして過去バージョン（6.9系）まで同時多発的に更新されているのでしょうか。背景には、Webセキュリティの“パラダイムシフト”がありました。</p>



<h4 class="wp-block-heading"><span id="toc5">① AIが“脆弱性の鉱脈”を掘り当てる時代に</span></h4>



<p class="wp-block-paragraph">かつては人間のセキュリティ研究者がコードを一行ずつ検証していました。しかし現在では、<strong>AIを搭載した自動解析ツール</strong>が24時間体制で過去10年分のコードを総浚いします。これまで見逃されていた“古い地層”の脆弱性が、まるで金脈のように一度に掘り起こされているのです。</p>



<h4 class="wp-block-heading"><span id="toc6">② 攻撃が「見た目」から「根幹」へとエスカレート</span></h4>



<p class="wp-block-paragraph">昔は「画面が改ざんされる」程度のいたずら（XSSなど）が主流でした。しかし今や攻撃の最終目的は<strong>サーバーそのものの支配（RCE）</strong>です。サイトを乗っ取られれば、自社サイトが次の攻撃の踏み台（ボットネット）にされるリスクもあります。これでは「来月の定期更新まで待つ」という悠長な選択肢は存在しません。</p>



<h4 class="wp-block-heading"><span id="toc7">③ 世界中の“ホワイトハッカー”との情報戦</span></h4>



<p class="wp-block-paragraph">WordPressはバグ報奨金プログラムを設け、世界中のホワイトハッカーから脆弱性情報を募集しています。しかし、公表と悪用（ゼロデイ攻撃）のタイムラグは年々縮まっており、報告を受けたら<strong>即座にリリース</strong>せざるを得ないのが実情です。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="447" src="https://xn--ecka7j.biz/wp-content/uploads/2026/08/e03_Image-800x447.png" alt="WordPress 7.0.4" class="wp-image-14535" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/08/e03_Image-800x447.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e03_Image-500x279.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e03_Image-300x167.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e03_Image-768x429.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e03_Image-240x135.png 240w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e03_Image-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e03_Image.png 1376w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">WordPress 7.0.4</figcaption></figure>



<h2 class="wp-block-heading"><span id="toc8"> 【裏側を暴く】なぜ“わずか6日”で全世界に届けられるのか？</span></h2>



<h3 class="wp-block-heading"><span id="toc9">ー 知られざるWordPressコミュニティの“執念の構造”</span></h3>



<p class="wp-block-paragraph">「また更新か…」と感じるその裏で、WordPress開発チームはソフトウェア業界でも異例の<strong>驚異的な防衛ライン</strong>を張り巡らせています。</p>



<ol start="1" class="wp-block-list">
<li><strong>“過去の遺産”を見捨てないバックポートの執念</strong><br>WordPressは最新版（7.0.x）だけでなく、<strong>4.7系（約10年前）</strong> にまで修正プログラムを遡って適用（バックポート）しています。「古いバージョンはサポート終了」と切り捨てるのが一般的な中、何億もの古いサイトを守るために、全ブランチで並行して緊急版を作り続ける。これが6.9系など旧バージョンまで同時に数字が上がる<strong>カラクリ</strong>です。</li>



<li><strong>「自動更新」を前提とした“超小規模リスクヘッジ”</strong><br>WordPressはセキュリティ更新をユーザーがボタンを押さずとも<strong>自動で適用</strong>する仕組みを持っています。もし大きな機能追加とセキュリティ修正をセットで行えば、自動更新時にサイトが真っ白になるリスク（互換性エラー）が高まります。そこで、<strong>「致命的な修正1件だけ」</strong>をピンポイントで配信することで、たとえ問題が起きても影響を最小限に食い止めているのです。フットワークの軽さは“サイトを壊さないための戦略”だったのです。</li>



<li><strong>“公開前のサイレント修正”というタイムレース</strong><br>脆弱性が報告されてから、悪用するプログラム（PoC）がネットに流出するまでは、早ければ<strong>数時間</strong>です。WordPressセキュリティチームは、ハッカーが攻撃を完成させる前に<strong>世界中のサイトへ“予防接種”を打ち終える</strong>という、過酷なタイムレースを毎日繰り広げています。</li>
</ol>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="447" src="https://xn--ecka7j.biz/wp-content/uploads/2026/08/e04_Image-800x447.png" alt="WordPress 7.0.4" class="wp-image-14530" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/08/e04_Image-800x447.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e04_Image-500x279.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e04_Image-300x167.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e04_Image-768x429.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e04_Image-240x135.png 240w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e04_Image-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2026/08/e04_Image.png 1376w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">WordPress 7.0.4</figcaption></figure>



<h2 class="wp-block-heading"><span id="toc10">Web担当者が“今すぐ”取るべき3つの行動</span></h2>



<p class="wp-block-paragraph">頻繁な更新に振り回されず、<strong>「プロの防衛網」を最大限に活用する</strong>ために、今日からできる対策はたったの3つです。</p>



<ol start="1" class="wp-block-list">
<li><strong>【即実行】管理画面から「7.0.4」にアップデートする</strong><br>マイナーアップデートは互換性が非常に高いです。テーマやプラグインが壊れるリスクは極めて低いため、迷わず適用しましょう。</li>



<li><strong>【設定必須】「マイナーバージョン自動更新」を有効にする</strong><br><code>wp-config.php</code>で自動更新をオンにしておけば、今回のような6日間の緊急リリースも寝ている間に完了。もう「更新ボタンを押し忘れた」という不安から解放されます。</li>



<li><strong>【権限見直し】使っていない“投稿者”アカウントを削除する</strong><br>今回の脆弱性はログイン権限を悪用するものです。かつてブログを書いていたスタッフのアカウントや、不要な権限はこの機会に整理しましょう。それだけで防御力が格段に上がります。</li>
</ol>



<h2 class="wp-block-heading"><span id="toc11">まとめ</span></h2>



<p class="wp-block-paragraph">「頻繁な更新」は、WordPressが“放置されたオワコン”ではなく、<strong>世界で最も激しいサイバー戦線の最前線</strong>であり、開発陣が<strong>24時間体制で防衛ラインを張り続けている生きた証</strong>です。</p>



<p class="wp-block-paragraph">面倒がらずに、この強力なセキュリティエコシステムにしっかりと乗り、安全なWebサイト運営を続けていきましょう。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【決定版】What’s New Generatorを卒業する。2026年、標準機能「クエリループ」で安全・軽量・スマホ最適化を実現する完全ガイド</title>
		<link>https://xn--ecka7j.biz/security/13370/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Sun, 11 Jan 2026 11:16:33 +0000</pubDate>
				<category><![CDATA[サイト運営]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[インシデント]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ツール]]></category>
		<category><![CDATA[大事なこと]]></category>
		<category><![CDATA[運用時]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=13370</guid>

					<description><![CDATA[はじめに：なぜ今、私たちは「あのプラグイン」を求めるのか？ 「新着情報の表示といえばこれ」と長年愛されてきたWordPressプラグイン『What’s New Generator（以下WNG）』。しかし、開発停止から数年 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>はじめに：なぜ今、私たちは「あのプラグイン」を求めるのか</strong>？</p>



<p class="wp-block-paragraph">「新着情報の表示といえばこれ」と長年愛されてきたWordPressプラグイン『<strong>What</strong><strong>’</strong><strong>s New Generator</strong>（以下WNG）』。しかし、開発停止から数年が経ち、公式ディレクトリからも非公開となった今、最新のWordPress環境で使い続けることには「いつエラーでサイトが止まるか分からない」という不安が常に付きまといます。</p>



<p class="wp-block-paragraph">それでもなお、このプラグインが検索され続ける理由は、その「圧倒的なシンプルさ」にあります。本記事では、当サイトのアクセスデータから見える「WNG需要」を紐解きつつ、プラグインを一切使わずに、最新の標準機能だけで「あの使いやすい新着一覧」を完全に再現する方法を徹底解説します。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="321" src="https://xn--ecka7j.biz/wp-content/uploads/2024/08/whats-new-genarator-240827-800x321.jpg" alt="whats-new-genarator" class="wp-image-10129" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/08/whats-new-genarator-240827-800x321.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2024/08/whats-new-genarator-240827-500x200.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2024/08/whats-new-genarator-240827-300x120.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2024/08/whats-new-genarator-240827-768x308.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2024/08/whats-new-genarator-240827.jpg 1202w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">What’s New Generator</figcaption></figure>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">データが証明する「What’s New Generator」への根強い支持</a><ul><li><a href="#toc2" tabindex="0">Site Kitの検索クエリ</a></li><li><a href="#toc3" tabindex="0">Site KitのSite Kitの過去28日間のトップコンテンツ</a></li></ul></li><li><a href="#toc4" tabindex="0">2026年、使い続けるリスクと「賢い卒業」</a></li><li><a href="#toc5" tabindex="0">【実践】標準機能「クエリループ」で新着一覧を再現する</a><ul><li><a href="#toc6" tabindex="0">ステップ1：ブロックの挿入</a></li><li><a href="#toc7" tabindex="0">ステップ2：表示内容の整理（WNG風にする）</a></li><li><a href="#toc8" tabindex="0">ステップ3：【重要】安全のための「名前付け」</a></li></ul></li><li><a href="#toc9" tabindex="0">デザインを整える：こだわりのレスポンシブCSS</a></li><li><a href="#toc10" tabindex="0"> 操作で迷わないための「3つのコツ」</a></li><li><a href="#toc11" tabindex="0">おわりに：道具をシンプルに保つことが、最高の運営術</a><ul><li><a href="#toc12" tabindex="0">あわせて読みたい：</a></li><li><a href="#toc13" tabindex="0">WordPress 6.9 の必要要件</a></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">データが証明する「What’s New Generator」への根強い支持</span></h2>



<p class="wp-block-paragraph">　　当サイトのアクセス解析（<strong>Site Kit</strong>）を見ると、興味深い事実が浮かび上がります。最新のキーボードレビューやWindows 11のカスタマイズ記事と並んで、常に上位にランクインするのが「What’s New Generator」に関する検索クエリです。</p>



<h3 class="wp-block-heading"><span id="toc2">Site Kitの検索クエリ</span></h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="592" src="https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102304-800x592.png" alt="Site Kit" class="wp-image-13368" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102304-800x592.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102304-500x370.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102304-300x222.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102304-768x568.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102304.png 1122w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">Site Kitの検索クエリ</figcaption></figure>



<p class="wp-block-paragraph">※画像には「what&#8217;s new generator 代替」などのキーワードが並んでいる。</p>



<div class="wp-block-group is-style-question-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">2026年になってもこれだけ多くの仲間が、あのシンプルさを求めている。多機能すぎて重い最新プラグインに対する、一つの「答え」がここにあると言えるでしょう。</p>
</div>



<h3 class="wp-block-heading"><span id="toc3">Site KitのSite Kitの過去28日間のトップコンテンツ</span></h3>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="787" src="https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102409-800x787.jpg" alt="Site Kit" class="wp-image-13369" srcset="https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102409-800x787.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102409-500x492.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102409-300x295.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102409-768x756.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2026/01/SiteKit-2026-01-11-102409.jpg 1134w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">Site Kitの過去28日間のトップコンテンツ</figcaption></figure>



<p class="wp-block-paragraph">そして、Site Kitの過去28日間のトップコンテンツの６位に！</p>



<h2 class="wp-block-heading"><span id="toc4">2026年、使い続けるリスクと「賢い卒業」</span></h2>



<p class="wp-block-paragraph">長年愛用してきた道具を手放すのは惜しいものですが、以下のリスクを冷静に見極める必要があります。</p>



<p class="wp-block-paragraph"><strong>標準機能への移行こそが正解</strong>：今のWordPress（ブロックエディタ）には、プラグインなしで同等の表示ができる「<strong>クエリループ</strong>」が備わっています。</p>



<p class="wp-block-paragraph"><strong><span class="bold-red"><a href="#wordpress-ver">PHP 8.x系</a><sup>※</sup></span>での「沈黙のエラー」</strong>：画面は映っていても、裏側でエラーログが溜まり、サーバー負荷や突然のクラッシュを招く恐れがあります。</p>



<p class="wp-block-paragraph"><strong>セキュリティの空白</strong>：更新が止まったプラグインは、脆弱性が見つかっても修正されません。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="409" src="https://xn--ecka7j.biz/wp-content/uploads/2025/01/Whats-New-Generator-250129-800x409.png" alt="What's-New-Generator" class="wp-image-11372" srcset="https://xn--ecka7j.biz/wp-content/uploads/2025/01/Whats-New-Generator-250129-800x409.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2025/01/Whats-New-Generator-250129-500x256.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2025/01/Whats-New-Generator-250129-300x153.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2025/01/Whats-New-Generator-250129-768x393.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2025/01/Whats-New-Generator-250129.png 896w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">What&#8217;s New Generator &#x27a1;https://ja.wordpress.org/plugins/whats-new-genarator/</figcaption></figure>



<h2 class="wp-block-heading"><span id="toc5">【実践】標準機能「クエリループ」で新着一覧を再現する</span></h2>



<p class="wp-block-paragraph"><strong>追加プラグインは不要です。以下のステップで土台を作ります。</strong></p>



<h3 class="wp-block-heading"><span id="toc6">ステップ1：ブロックの挿入</span></h3>



<ol start="1" class="wp-block-list">
<li>編集画面で「<strong>/query</strong>」と入力し、**「<strong>クエリループ</strong>」**ブロックを挿入します。</li>



<li>「<strong>空白から開始</strong>」を選び、最もシンプルな「<strong>タイトルと日付</strong>」等のパターンを選択します。</li>
</ol>



<div class="wp-block-group is-style-information-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph"><strong>【クエリループの内部構造】</strong> 操作の際は、画面左上の「<strong>リスト表示</strong>」を開き、以下の階層構造になるようブロックを配置してください。<br>└ クエリループ<br>　└ ポストテンプレート<br>　　└ <strong>行（Row）ブロック</strong>（★ここに CSSクラス <strong>wng-style </strong>を設定）<br>　　　├ 投稿日<br>　　　├ 投稿カテゴリー<br>　　　└ 投稿タイトル</p>
</div>



<p class="wp-block-paragraph"><strong>筆者からのアドバイス</strong> : 当ブログはテーマ『<strong>Cocoon</strong>』を使用しているため、本来は標準機能だけで右ペイン等に新着記事を掲載できます。しかし、固定ページや投稿本文の好きな場所に「What’s New Generator」のような極めてシンプルなリストを配置したい場合、この標準機能を使った方法が最も軽量で安全です。 <br><span class="bold-red">※</span>実際の操作画面キャプチャについては、後日さらに分かりやすく追記する予定です。</p>



<h3 class="wp-block-heading"><span id="toc7">ステップ2：表示内容の整理（WNG風にする）</span></h3>



<ol class="wp-block-list">
<li>右側のパネルで「<strong>テンプレートからクエリを継承</strong>」を<strong>オフ</strong>にします。</li>



<li>表示<strong>件数</strong>を「5件」などに設定します。</li>



<li>リスト表示（アウトライン）を使い、「<strong>ポストテンプレート</strong>」の中を以下の3つだけに整理し、<strong>「行（Row）」ブロック</strong>の中に横並びに配置します。<ol><li><strong>投稿日</strong></li></ol><ol><li><strong>投稿カテゴリー</strong></li></ol>
<ol class="wp-block-list">
<li><strong>投稿タイトル</strong></li>
</ol>
</li>
</ol>



<h3 class="wp-block-heading"><span id="toc8">ステップ3：【重要】安全のための「名前付け」</span></h3>



<p class="wp-block-paragraph">他のページのデザインを壊さないために、クエリループブロックの「高度な設定」＞「<span class="bold-red">追加 CSS クラス</span>」に <code><strong>wng-style</strong></code> と入力してください。</p>



<h2 class="wp-block-heading"><span id="toc9">デザインを整える：こだわりのレスポンシブCSS</span></h2>



<p class="wp-block-paragraph">以下のコードを「<strong>外観</strong>」＞「<strong>カスタマイズ</strong>」＞「<strong>追加CSS</strong>」に貼り付けてください。PCではWNG風の1行、スマホでは読みやすさを優先したデザインに自動で切り替わります。</p>



<pre class="wp-block-code"><code>/* wng-style 専用：PC・スマホ両対応のデザイン */
/*  特定のクラス（wng-style）を使っているため、公開中の他のページには影響しません。*/
/* WordPressの標準的なクラス名（.wp-block-post-template など）をターゲットにすると、サイト内のすべての「クエリループ」ブロックのデザインが、今回設定した「一行リスト形式」に変わります。もし他の場所でクエリループを使っていたら： 例えば、トップページで「おしゃれなカード型の記事一覧」をクエリループで作っていた場合、それも強制的に「WNG風のシンプルな一行リスト」に書き換えられてしまいます。*/

/* 1. リスト全体の基本設定 */
.wng-style .wp-block-post {
    border-bottom: 1px dotted #ccc; /* 薄いグレーであの懐かしの点線 */
    padding: 12px 0;
    margin: 0;
    display: flex;
    gap: 15px;
    align-items: center;
    font-size: 0.95rem;
}

/* 2. 日付：幅を固定して縦のラインを揃える */
.wng-style .wp-block-post-date {
    color: #888; /* グレー */
    flex-shrink: 0;
    min-width: 100px;
    font-family: monospace; /* 数字のガタつきを防ぐこだわり */
}

/* 3. カテゴリ：シンプルなバッジデザイン */
.wng-style .wp-block-post-terms {
    background-color: #f0f0f0;　/* 白に近い薄いグレー */
    color: #444; /* 濃いグレー */
    padding: 2px 8px;
    font-size: 0.7rem;
    border-radius: 2px;
}

/* 4. タイトル：PCでは一行、長い場合は「...」で省略 */
.wng-style .wp-block-post-title {
    margin: 0;
    font-weight: normal;
    white-space: nowrap;
    overflow: hidden;
    text-overflow: ellipsis;
}

/* 【こだわり】スマホ表示（600px以下）の最適化 */
@media (max-width: 600px) {
    .wng-style .wp-block-post {
        display: block; /* 横並びを解除して2行構成に */
        padding: 10px 0;
    }

    .wng-style .wp-block-post-date,
    .wng-style .wp-block-post-terms {
        display: inline-block;
        margin-bottom: 5px;
        font-size: 0.8rem;
    }

    .wng-style .wp-block-post-title {
        display: block;
        white-space: normal; /* スマホではタイトルを折り返して全文読ませる */
        font-size: 1rem;
        line-height: 1.4;
    }
}
/*画面の狭いスマホで「日付・カテゴリ・タイトル」を無理に1行に詰め込むと、文字が重なったり、タイトルが数文字しか読めなかったりと、かえって不便になります。「PCではスッキリ1行、スマホでは読みやすさ優先の2行（または最適化）」という、今のWebデザインの標準に合わせたこだわりを盛り込んでいます。 */
</code></pre>



<h2 class="wp-block-heading"><span id="toc10"> 操作で迷わないための「3つのコツ」</span></h2>



<ul class="wp-block-list">
<li><strong>「リスト表示」を活用せよ</strong>：画面左上の三本線アイコン<i class="fas fa-bars"></i>から階層を確認すると、目的のブロックをすぐ選べます。</li>



<li><strong>不要なものは消していい</strong>：デフォルトで入る「アイキャッチ画像」や「抜粋」は、WNG(<strong>What&#8217;s New Generator</strong>)風にするならDeleteキーで消してOKです。</li>



<li><strong>プレビューで確認</strong>：特定のクラス（wng-style）を使っているため、公開中の他のページには影響しません。安心して下書きプレビューで確認してください。</li>
</ul>



<h2 class="wp-block-heading"><span id="toc11">おわりに：道具をシンプルに保つことが、最高の運営術</span></h2>



<p class="wp-block-paragraph">10年前のPCに工夫して最新OSを入れるワクワク感と同じように、WordPressも「古いプラグイン」に頼るのではなく、標準機能を「知恵」で使いこなす。それこそが、サイトを長持ちさせ、読者にとっても快適な環境を作る秘訣です。</p>



<p class="wp-block-paragraph">プラグインの更新停止に怯える日々は、今日で終わりにしましょう。</p>



<h3 class="wp-block-heading"><span id="toc12">あわせて読みたい：</span></h3>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/site-operation/wordpress/9937/" title="What&#039;s New Generator 代替 プラグイン" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2024/09/whats-new-generator2024-09-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2024/09/whats-new-generator2024-09-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2024/09/whats-new-generator2024-09-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2024/09/whats-new-generator2024-09-160x90.png 160w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">What's New Generator 代替 プラグイン</div><div class="blogcard-snippet internal-blogcard-snippet">Site KitにWhat&#039;s New Generator 代替 検索・サーチコンソールにも表示された 24/11/24:検索需要が高い為、代替プラグインの最新を確認・更新しました。依然として代替プラグインの検索件数が多いので、記事を更新し...</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2024.07.21</div></div></div></div></a>
</div>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://xn--ecka7j.biz/security/1242/#wordpress-ver" title="使っちゃいけないプラグイン 193本 [発見次第更新]使ってはいけないWordPress Plugin &#x27a1;&#xfe0f;解除も！" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="320" height="180" src="https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-320x180.png" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2025/08/WordPress-Plugin.png 900w" sizes="(max-width: 320px) 100vw, 320px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">使っちゃいけないプラグイン 193本 [発見次第更新]使ってはいけないWordPress Plugin &#x27a1;&#xfe0f;解除も！</div><div class="blogcard-snippet internal-blogcard-snippet">サイト攻撃の約６割がプラグイン起因。セキュリティ問題で停止されたもの。３年以上メンテナンスされず導入注意なもの。フォーラムや他サイトで見かけた➡その数なんと193本を「使ってはいけないプラグイン」として上げます。 理由は、開発チームが解散し新たに脆弱性が見つかっても対応が困難と思われるから。wordpress.orgのサイトでも&quot;このプラグインは WordPress の最新3回のメジャーリリースに対してテストされていません。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://xn--ecka7j.biz" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">イイネ.biz</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2021.02.19</div></div></div></div></a>
</div>



<p id="wordpress-ver"> <b>※</b></P>



<h3 class="wp-block-heading"><span id="toc13">WordPress 6.9 の必要要件</span></h3>



<div class="wp-block-group is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph"><strong>WordPress 6.9 </strong><strong>の必要要件は以下のとおりです。</strong></p>



<p class="wp-block-paragraph"><strong>必須要件</strong></p>



<p class="wp-block-paragraph"><strong>★　PHP: バージョン 8.3 <span class="bold-red">以上</span></strong></p>



<p class="wp-block-paragraph"><strong>★　MySQL: バージョン 8.0 以上</strong></p>



<p class="wp-block-paragraph"><strong>　　 または、</strong></p>



<p class="wp-block-paragraph"><strong>★　MariaDB: バージョン 10.6 以上</strong></p>



<p class="wp-block-paragraph"><strong>★　HTTPS: サポート必須</strong></p>



<p class="wp-block-paragraph"><strong>★　Web サーバー: Nginx またはmod_rewrite モジュールが有効な Apache</strong></p>



<p class="wp-block-paragraph"><strong>補足情報</strong></p>



<p class="wp-block-paragraph"><strong>★　PHPとデータベース: 古いバージョンのPHPやデータベースでも</strong></p>



<p class="wp-block-paragraph"><strong>　WordPressは動作する可能性がありますが、</strong></p>



<p class="wp-block-paragraph"><strong>　セキュリティ上のリスクやパフォーマンスの低下、そして新しい機能が利用できない</strong></p>



<p class="wp-block-paragraph"><strong>　などの問題が発生するため、上記の推奨バージョンを満たすことが強く推奨されます。</strong></p>



<p class="wp-block-paragraph"><strong>★　プラグインの動作: 一部の新しいプラグインやテーマは、</strong></p>



<p class="wp-block-paragraph"><strong>　最低要件としてPHP 8.0以上、</strong></p>



<p class="wp-block-paragraph"><strong>　WordPress 6.8以上などを要求し始めているため、</strong></p>



<p class="wp-block-paragraph"><strong>　推奨要件を満たすことで互換性の問題も回避できます。</strong></p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPress 6.4.3 security and maintenance release</title>
		<link>https://xn--ecka7j.biz/site-operation/wordpress/9050/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Wed, 31 Jan 2024 04:09:31 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[道具]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=9050</guid>

					<description><![CDATA[バージョン 6.4.3 はいくつかのセキュリティ問題への対応と21個のバグを修正 このセキュリティおよびメンテナンス リリースには、 コアに関する 5 つのバグ修正、 ブロック エディターに関する 16個のバグ修正、 お [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">バージョン 6.4.3 はいくつかのセキュリティ問題への対応と21個のバグを修正</p>



<div class="wp-block-group is-style-information-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">このセキュリティおよびメンテナンス リリースには、 コアに関する 5 つのバグ修正、 ブロック エディターに関する 16個のバグ修正、 および 2 つのセキュリティ修正が含まれています。</p>
</div>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-8" checked><label class="toc-title" for="toc-checkbox-8">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">セキュリティ&amp;メンテナンス リリース</a><ul><li><a href="#toc2" tabindex="0">コアに関する 5つのバグ修正</a></li><li><a href="#toc3" tabindex="0">ブロック エディターに関する 16個のバグ修正</a></li><li><a href="#toc4" tabindex="0">2 つのセキュリティ修正</a></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">セキュリティ&amp;メンテナンス リリース</span></h2>



<h3 class="wp-block-heading"><span id="toc2">コアに関する 5つのバグ修正</span></h3>



<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: red" border="2"><caption class="tal"><i class="fas fa-edit fa-2x"></i>コアに関する 5つのバグ修正</caption>
<thead>
<tr>
<th scope="col">No</th>
<th scope="col">＃</th>	
<th scope="col">概要</th>
<th scope="col">Bug</th>
<th scope="col">Version</th>
</tr>
</thead>

<tbody>
<tr><td>1</td><td>#59943</td>
<td><span class="text_j1">Text isnt highlighted when editing a page in<br> latest Chrome Dev and Canary</span><br>最新の Chrome Dev および Canary で<br>ページを編集するときにテキストが強調表示されない</td>
<td>Editor</td>
<td>6.1</td>
</tr>
<tr><td>2</td><td>#59866</td>
<td><span class="text_j1">Attachment pages are<br> only disabled for users that are logged in</span><br>添付ファイル ページは、<br>ログインしているユーザーに対してのみ無効になる</td>
<td>Media</td>
<td>6.4</td>
</tr>
<tr><td>3</td><td>#59892</td>
<td><span class="text_j1">Deprecated print_emoji_styles produced during embed</span><br>非推奨の print_emoji_stylesが生成され埋め込まれる</td>
<td>Embeds</td>
<td>6.4</td>
</tr>
<tr><td>4</td><td>#59983</td>
<td><span class="text_j1">wp-login.php: login messages/errors</span><br>wp-login.php:で ログインメッセージ/エラー</td>
<td>Login and<br> Registration</td>
<td>6.4</td>
</tr>
<tr><td>5</td><td>#60095</td>
<td><span class="text_j1">Update default PHP version used in<br> local Docker Environment for older branches</span><br>古いブランチのローカル Docker 環境で<br>使用されるデフォルトの PHP バージョンを更新する</td>
<td>Build/Test Tools</td>
<td>5.8</td>
</tr>
</tbody></table></div></div></figure>



<h3 class="wp-block-heading"><span id="toc3">ブロック エディターに関する 16個のバグ修正</span></h3>



<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: red" border="2"><caption class="tal"><i class="fas fa-edit fa-2x"></i>ブロック エディターに関する 16個のバグ修正</caption>
<thead>
<tr>
<th scope="col">No</th>
<th scope="col">＃</th>	
<th scope="col">概要</th>
<th scope="col">Gutenberg</th>
</tr>
</thead>

<tbody>
<tr><td>1</td><td>#55995</td>
<td><span class="text_j1">Fix block rename control shown in &#8220;Advanced&#8221; for unsupported blocks</span><br>サポートされていないブロックの<br>「詳細」に表示されるブロックの名前変更コントロールを修正</td>
<td>Gutenberg</td>
</tr>
<tr><td>2</td><td>#55438</td>
<td><span class="text_j1">remove unnecessary class</span><br>クエリブロック: 不要なクラスを削除する</td>
<td>Query block</td>
</tr>
<tr><td>3</td><td>#55361</td>
<td><span class="text_j1">Fix duotone not showing in site editor style block level styles</span><br>サイトエディターのスタイルブロックレベルスタイルで<br>ダブルトーンが表示されない問題を修正</td>
<td>Gutenberg</td>
</tr>
<tr><td>4</td><td>#55890</td>
<td><span class="text_j1">Query Loop &#8211; Add accessibility markup at the end of the loop in all cases.</span><br>クエリ ループ &#8211; すべての場合において、<br>ループの最後にアクセシビリティ マークアップを追加</td>
<td>Query Loop</td>
</tr>
<tr><td>5</td><td>#55973</td>
<td><span class="text_j1">Hide the background image reset button when there&#8217;s no image</span><br>背景画像のサポート: 画像がない場合に背景画像のリセット ボタンを非表示にする</td>
<td>Background<br> Image Support</td>
</tr>
<tr><td>6</td><td>#55984</td>
<td><span class="text_j1">Fix focus loss when resetting background image</span><br>背景画像のサポート: 背景画像をリセットするときのフォーカス損失を修正</td>
<td>Background<br> Image Support</td>
</tr>
<tr><td>7</td><td>#54902</td>
<td><span class="text_j1">Fix Voiceover not announcing suggestions</span><br>オートコンプリート: Voiceover が提案をアナウンスしない問題を修正</td>
<td>Autocomplete</td>
</tr>
<tr><td>8</td><td>#55607</td>
<td><span class="text_j1">Fix pattern category renaming causing potential duplicate categories</span><br>カテゴリの重複の可能性を引き起こすパターン カテゴリの名前変更を修正</td>
<td>Gutenberg</td>
</tr>
<tr><td>9</td><td>#55912</td>
<td><span class="text_j1">use existing download function<br> for JSON downloads to fix non-ASCII encoding</span><br>パターン: JSON ダウンロードに既存のダウンロード機能を使用して、<br>非 ASCII エンコーディングを修正する</td>
<td>Patterns</td>
</tr>
<tr><td>10</td><td>#55935</td>
<td><span class="text_j1">Add context for translators to any unclear usage of &#8220;synced&#8221;</span><br>「同期された」gutenberg の不明瞭な使用法に翻訳者向けのコンテキストを追加</td>
<td>Gutenberg</td>
</tr>
<tr><td>11</td><td>#56057</td>
<td><span class="text_j1">Add check for lightbox values during image block migration</span><br>画像ブロック: 画像ブロックの移行中にライトボックス値のチェックを追加する</td>
<td>Image block</td>
</tr>
<tr><td>12</td><td>#56043</td>
<td><span class="text_j1">Enable image block to be selected correctly when clicked</span><br>画像ブロック: クリックしたときに画像ブロックが正しく選択されるようにする</td>
<td>Image block</td>
</tr>
<tr><td>13</td><td>#56411</td>
<td><span class="text_j1">Reduce specificity of default Cover text color styles.</span><br>デフォルトの表紙テキストの色スタイルの特異性を減らします。</td>
<td>Gutenberg</td>
</tr>
<tr><td>14</td><td>#57063</td>
<td><span class="text_j1">Fix deprecation when width/height attribute is number</span><br>画像ブロック: 幅/高さ属性が数値である場合の非推奨を修正</td>
<td>Image block</td>
</tr>
<tr><td>15</td><td>#57300</td>
<td><span class="text_j1">show CSS hack to Safari only.</span><br>テキストの選択: CSS ハックを Safari にのみ表示します。</td>
<td>Text selection</td>
</tr>
<tr><td>16</td><td>#56779</td>
<td><span class="text_j1">Allow contextual SlotFillProviders</span><br>コンテキストに応じた SlotFillProviders を許可する</td>
<td>SlotFill</td>
</tr>
</tbody></table></div></div></figure>



<h3 class="wp-block-heading"><span id="toc4">2 つのセキュリティ修正</span></h3>



<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: red" border="2"><caption class="tal"><i class="fas fa-edit fa-2x"></i>2 つのセキュリティ修正</caption>
<thead>
<tr>
<th scope="col">No</th>
<th scope="col">＃</th>	
<th scope="col">概要</th>
<th scope="col">対象<br>Version</th>
</tr>
</thead>

<tbody>
<tr><td>1</td><td>#5665</td>
<td><span class="text_j1">Update npm packages for 6.4.2 #5665</span><br>6.4.2 の npm パッケージを更新</td>
<td>6.4.2</td>
</tr>
<tr><td>2</td><td>#5696</td>
<td><span class="text_j1">Update npm packages for 6.4.x (trunk) #5696</span><br>6.4.x の npm パッケージを更新 (トランク)</td>
<td>6.4.x</td>
</tr>
<tr><td></td><td></td>
<td>npm とはNode.jsのパッケージを管理するシステムです。</td>
<td></td>
</tr>
</tbody></table></div></div></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 11 Update 月例 Build 22631.2861セキュリティ更新KB5033375</title>
		<link>https://xn--ecka7j.biz/toolboox/windows11/8583/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Wed, 13 Dec 2023 07:17:34 +0000</pubDate>
				<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[脆弱性対策]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=8583</guid>

					<description><![CDATA[2023-12 x64 ベース システム用 Windows 11 Version 23H2(22H2) の累積更新プログラム (KB5033375) 今年最後の「Windows Update」、CVE番号ベースで33件の [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-group is-style-information-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">2023-12 x64 ベース システム用 Windows 11 Version 23H2(22H2) の累積更新プログラム (KB5033375)  今年最後の「Windows Update」、CVE番号ベースで33件の脆弱性へ新たに対処。（深刻度が最高の「Critical」は4件）</p>
</div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="187" src="https://xn--ecka7j.biz/wp-content/uploads/2023/12/KB50333785-2023-12-13-132714-800x187.jpg" alt="Windows 11" class="wp-image-8581" srcset="https://xn--ecka7j.biz/wp-content/uploads/2023/12/KB50333785-2023-12-13-132714-800x187.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/KB50333785-2023-12-13-132714-500x117.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/KB50333785-2023-12-13-132714-300x70.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/KB50333785-2023-12-13-132714-768x180.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/KB50333785-2023-12-13-132714.jpg 999w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">KB5033375</figcaption></figure>



<div class="wp-block-group is-style-question-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">月例のセキュリティ更新プログラムをリリース。<br>Windows以外の製品も含め、今月のパッチではCVE番号ベースで33件の脆弱性が新たに対処されている。</p>



<p class="wp-block-paragraph">このうち、深刻度が最高の「<span class="bold-red">Critical</span>」と評価されている脆弱性は、以下の4件。</p>
</div>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-10" checked><label class="toc-title" for="toc-checkbox-10">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">深刻度が最高の「Critical」</a><ul><li><a href="#toc2" tabindex="0">サードパーティの脆弱性</a></li><li><a href="#toc3" tabindex="0">KB5033375</a><ul><li><a href="#toc4" tabindex="0">23H2</a></li><li><a href="#toc5" tabindex="0">22H2</a></li></ul></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">深刻度が最高の「Critical」</span></h2>



<p id="kb5033375"><i class="fas fa-anchor"></i> KB5033375 セキュリティ アップデート</p>

<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: aqua" border="2">
<caption class="tal"><i class="fas fa-edit fa-2x"></i>　Written：2023/12/13</caption>
<thead>
<tr>
<th>#</th>
<th scope="col">CVE-2023-#</th>
<th scope="col" class="ta_l">深刻度が最高の「Critical」と評価されている脆弱性への対応</th></tr>
</thead>
<tbody>
<tr>
<td>1</td>
<td class="ta_c">35641</td>
<td>Microsoft &#8211; インターネット接続の共有（ICS）のリモートでコードが実行される脆弱性</td>
</tr>
<tr>
<td>2</td>
<td class="ta_c">35630</td>
<td>インターネット接続の共有（ICS）のリモートでコードが実行される脆弱性</td>
</tr>
<tr>
<td>3</td>
<td class="ta_c">36019</td>
<td>Microsoft Power Platform コネクタのなりすましの脆弱性</td>
</tr>
<tr>
<td>4</td>
<td class="ta_c">35628</td>
<td>Windows MSHTML プラットフォームのリモートでコードが実行される脆弱性</td>
</tr>
</tbody></table></div></figure>



<h3 class="wp-block-heading"><span id="toc2">サードパーティの脆弱性</span></h3>



<div class="wp-block-group is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">サードパーティの脆弱性ではあるが、一部のAMDプロセッサーでゼロ除算エラーが発生すると、投機的なデータが返され、機密性が失われる可能性がある問題（CVE-2023-20588）は攻撃手法がすでに公にされているため、警戒が必要。<br>深刻度の評価は「<span class="bold">Medium</span>」。</p>
</div>



<h3 class="wp-block-heading"><span id="toc3">KB5033375</span></h3>



<div class="wp-block-group is-style-information-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">「Windows 11 バージョン 23H2」と<br>「Windows 11 バージョン 22H2」のパッチは共通。</p>
</div>



<h4 class="wp-block-heading"><span id="toc4">23H2</span></h4>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="774" src="https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22631.2861-KB5033375-800x774.jpg" alt="Windows 11" class="wp-image-8580" srcset="https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22631.2861-KB5033375-800x774.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22631.2861-KB5033375-500x484.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22631.2861-KB5033375-300x290.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22631.2861-KB5033375-768x743.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22631.2861-KB5033375.jpg 999w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">Build22631.2861-KB5033375</figcaption></figure>



<h4 class="wp-block-heading"><span id="toc5">22H2</span></h4>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="318" src="https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22621.2861-sz6-2023-12-13-800x318.png" alt="Windows 11" class="wp-image-8579" srcset="https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22621.2861-sz6-2023-12-13-800x318.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22621.2861-sz6-2023-12-13-500x199.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22621.2861-sz6-2023-12-13-300x119.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22621.2861-sz6-2023-12-13-768x305.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2023/12/Build22621.2861-sz6-2023-12-13.png 999w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">sz6 Build22621.2861-kb5033375</figcaption></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPress 6.2.1 &#x27a1; 6.2.2 Security &#038; Maintenance release</title>
		<link>https://xn--ecka7j.biz/site-operation/wordpress/7251/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Thu, 18 May 2023 01:20:19 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=7251</guid>

					<description><![CDATA[複数のセキュリティ問題に対応このマイナーリリースでは、コアの20のバグの修正とブロックエディターの10のバグの修正が行われています。セキュリティ対応を含むリリースのため、ブランチ 6.2をお使いの場合は直ぐにアップデート [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-group is-style-information-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">複数のセキュリティ問題に対応<br>このマイナーリリースでは、コアの20のバグの修正とブロックエディターの10のバグの修正が行われています。<br>セキュリティ対応を含むリリースのため、ブランチ 6.2をお使いの場合は直ぐにアップデートをお勧めします。また、セキュリティ対応は、ブランチ6.1は6.1.2へなど、ブランチ4.1以降にも適用されています。<br><span class="marker-under">23/05/20 : 6.2.1&#x27a1; <strong>6.2.2</strong> ,　 6.1.2 &#x27a1; <strong>6.1.3</strong></span><br><span class="marker-under-red">セキュリティ問題に対応し、1個のバグを修正しました。</span><br>#58333：WordPress 6.2.1 Shortcodes some shortcode no longer works!</p>



<pre id="tw-target-text" class="wp-block-preformatted">ショートコード： 一部のショートコードが機能しないバグ対応</pre>
</div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="450" src="https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1-800x450.png" alt="WordPress 6.2.2" class="wp-image-7249" srcset="https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/WordPress6.2.1.png 1200w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">WordPress 6.2.1 &#x27a1;　WordPress 6.2.2 </figcaption></figure>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-12" checked><label class="toc-title" for="toc-checkbox-12">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">複数のセキュリティ問題に対応</a></li><li><a href="#toc2" tabindex="0">メンテナンス</a><ul><li><a href="#toc3" tabindex="0">コアのバグの修正</a></li><li><a href="#toc4" tabindex="0">ブロックエディターのバグの修正</a></li></ul></li><li><a href="#toc5" tabindex="0">セキュリティ問題</a><ul><li><a href="#toc6" tabindex="0">CSRF</a></li><li><a href="#toc7" tabindex="0">XSS</a></li><li><a href="#toc8" tabindex="0">wp_kses()</a><ul><li><a href="#toc9" tabindex="0">データを無害化  する</a></li></ul></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">複数のセキュリティ問題に対応</span></h2>



<ul class="wp-block-list">
<li>ユーザー生成データ内のショートコードを解析するテーマをブロックします。</li>



<li>添付ファイルのサムネイルを更新する際の <strong><a href="#csrf">CSRF</a></strong> の問題に対処。　CSRF:クロスサイトリクエストフォージェリ (cross-site request forgeries)は、 Webアプリケーションの脆弱性の一つ、もしくはそれを利用した攻撃。　またはXSRF：リクエスト強要、セッションライディング (session riding) とも呼ばれます。</li>



<li>オープン埋め込み自動検出を介して <strong><a href="#xss">XSS</a></strong> を許可する欠陥に対処。</li>



<li>権限の低いユーザーのブロック属性での <strong><a href="#kses">KSES サニタイズ</a></strong>をバイパスしてしまう問題に対処。 (サニタイジングとはHTMLとして意味のある文字を別の文字列に置き換える処理のことです。)</li>
</ul>



<h2 class="wp-block-heading"><span id="toc2">メンテナンス</span></h2>



<h3 class="wp-block-heading"><span id="toc3">コアのバグの修正</span></h3>



<i class="bi bi-arrow-repeat fa fa-spin"></i>



<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: red" border="2"> 
<thead>
    <tr>
        <th></th>
        <th scope="col">#</th>
        <th scope="col" class="tal">コアのバグの修正</th>

    </tr>
</thead>
<tbody>

<tr>
<td>00</td>
<td>#58333</td>
<td>一部のショートコードが機能しない問題に対応(bug)。Ver.6.2.2
<br>Ver.6.2.1でのリグレッション「後戻り」に対応し、
<br>6.2.1 で対処した脆弱性にさらにパッチを当てる迅速対応リリース
<br>「リグレッション」≒「デグレード」のこと
<br>「直しははずのバグが復活していたり、前はなかったはずのバグがあったり、<br>実装したはずの機能がなくなっている状態のこと」：単に<b>デグレ</b>と言っていたもの(リリース管理の不備などが原因となる)


</td>
</tr>

<tr>
<td>01</td>
<td>#58064</td>
<td>comment_time 関数での<br> get_comment_time 関数の呼び出しは正しくない問題。<br>コンポーネント：(bug)</td>
</tr>
	<tr>
		<td>02</td>
		<td>#57903</td>
		<td>非コア ブロックが RTL スタイルシートを適切にロードしない。<br>ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>03</td>
		<td>#58274</td>
		<td>WordPress 6.2.1 用の @wordpress パッケージを更新する。<br>ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>04</td>
		<td>#57994</td>
		<td>WP 6.2.1 のコーディング標準の修正。ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>05</td>
		<td>#58007</td>
		<td>HTML API: タグクローザーで無効なタグ名によって作成されたコメントをサポートする。<br>ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>06</td>
		<td>#58028</td>
		<td>WP_HTML_Tag_Processor: 開発者リソース内の参照が壊れる問題。<br>ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>07</td>
		<td>#58146</td>
		<td>HTML API: 大文字と小文字の違いに対して属性の更新が 1 回だけ行われる。<br>ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>08</td>
		<td>#58160</td>
		<td>HTML API: 以前の場所を検索するときに更新が見落とされるケースを修正。<br>ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>09</td>
		<td>#58179</td>
		<td>HTML API: 内部解析ポインターのシフトを蓄積する。ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>10</td>
		<td>#58250</td>
		<td>HTML API: Gutenberg リンターを渡すようにコーディング スタイルを調整する。<br>ブロックエディターのバグ</td>
	</tr>
</tbody></table></div></figure>
<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: red" border="2"> 
<thead>
    <tr>
        <th></th>
        <th scope="col">#</th>
        <th scope="col" class="tal">コアの20のバグの修正</th>

    </tr>
</thead>
<tbody>	
	<tr>
		<td>11</td>
		<td>#58254</td>
		<td>HTML API: 開発者リソースを破壊する docblock の順序付けの問題を修正。<br>ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>12</td>
		<td>#57387</td>
		<td>ページの小見出しで aligncenter クラスを使用する。ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>13</td>
		<td>#58248</td>
		<td>6.2.1の「Help/About」ページ更新について修正</td>
	</tr>
	<tr>
		<td>14</td>
		<td>#58051</td>
		<td>アップロード後に添付ファイルのカスタムフィールドが表示されない問題。ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>15</td>
		<td>#57918</td>
		<td>クラシックテーマの外観メニューページの「非推奨」問題。ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>16</td>
		<td>#58096</td>
		<td>「テーマが有効」の色が正しくありません。と管理者から通知される。ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>17</td>
		<td>#57996</td>
		<td>$search_columns の型を array から string[] に変更。Query (強化)。<br>ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>18</td>
		<td>#58069</td>
		<td>_wp_normalize_relative_css_links() のパフォーマンスを 2 倍以上向上させることができます。<br>Script Loader。ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>19</td>
		<td>#58203</td>
		<td>jQueryのバージョンが一致しません。Script Loader　ブロックエディターのバグ</td>
	</tr>
	<tr>
		<td>20</td>
		<td>#57937</td>
		<td>SECURITY.md ファイルを HackerOne ポリシーと同期する。ブロックエディターのバグ</td>
	</tr>
</tbody></table></div></figure>



<h3 class="wp-block-heading"><span id="toc4">ブロックエディターのバグの修正</span></h3>



<i class="bi bi-arrow-repeat fa fa-spin"></i>



<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: red" border="2"> 
<thead>
    <tr>
        <th></th>
        <th scope="col">GH#</th>
        <th scope="col" class="tal">GitHubからブロック エディターの問題が修正されました。</th>

    </tr>
</thead>
<tbody>
	<tr>
		<td>01</td>
		<td>GH 49135</td>
		<td>i18n: CSS 位置プロパティに関連するラベルにコンテキストを追加します</td>
	</tr>
	<tr>
		<td>02</td>
		<td>GH 49054</td>
		<td>コメント: 「sprintf には複数のパラメータが必要です」エラーを修正</td>
	</tr>
	<tr>
		<td>03</td>
		<td>GH 49861</td>
		<td>マルチサイト インストールでのサイト エディターの読み込みを修正</td>
	</tr>
	<tr>
		<td>04</td>
		<td>GH 49881</td>
		<td>状況（場合）によってはクイックインサーターが画面外になる問題を修正</td>
	</tr>
	<tr>
		<td>05</td>
		<td>GH 49685</td>
		<td>サイトエディター: サイトタイトルを適切にデコードします。</td>
	</tr>
	<tr>
		<td>06</td>
		<td>GH 48210</td>
		<td>Firefox: 入力ルールを修正 (React の非同期状態の問題)</td>
	</tr>
	<tr>
		<td>07</td>
		<td>GH 49703</td>
		<td>親レイアウトが制限されている場合にのみ配置情報を表示します</td>
	</tr>
	<tr>
		<td>08</td>
		<td>GH 49450</td>
		<td>[インサーター]: モバイルのパターンタブの onHover エラーを修正</td>
	</tr>
	<tr>
		<td>09</td>
		<td>GH 49364</td>
		<td>新しいテンプレートまたはテンプレート パーツを作成した後のサイト エディターのリダイレクトを修正</td>
	</tr>
	<tr>
		<td>10</td>
		<td>GH 49675</td>
		<td>サイトエディター: 「ダッシュボードに戻る」リンクのラベルを修正</td>
	</tr>
</tbody></table></div></figure>



<h2 class="wp-block-heading"><span id="toc5">セキュリティ問題</span></h2>



<p id="csrf"><i class="bi bi-asterisk fa fa-spin"></i></p>



<h3 class="wp-block-heading"><span id="toc6">CSRF</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="680" height="462" src="https://xn--ecka7j.biz/wp-content/uploads/2023/05/CSRF_IPA.png" alt="CSRF" class="wp-image-7250" srcset="https://xn--ecka7j.biz/wp-content/uploads/2023/05/CSRF_IPA.png 680w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/CSRF_IPA-500x340.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/CSRF_IPA-300x204.png 300w" sizes="(max-width: 680px) 100vw, 680px" /><figcaption class="wp-element-caption">CSRF:クロスサイト・リクエスト・フォージェリ  出典：IPA 情報処理推進機構</figcaption></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">ウェブサイトの中には、サービスの提供に際しログイン機能を設けているものがあります。<br>ここで、ログインした利用者からのリクエストについて、その利用者が意図したリクエストであるかどうかを識別する仕組みを持たないウェブサイトは、外部サイトを経由した悪意のあるリクエストを受け入れてしまう場合があります。<br>このようなウェブサイトにログインした利用者は、悪意のある人が用意した罠により、利用者が予期しない処理を実行させられてしまう可能性があります。<br>このような問題を「<strong>CSRF</strong>（Cross-Site Request Forgeries／クロスサイト・リクエスト・フォージェリ）の脆弱性」と呼び、これを悪用した攻撃を、「CSRF攻撃」と呼びます。<br><strong>発生しうる脅威</strong><br>CSRF攻撃により、発生しうる脅威は次のとおりです。</p>



<ul class="wp-block-list">
<li>ログイン後の利用者のみが利用可能なサービスの悪用</li>



<li>不正な送金、利用者が意図しない商品購入、利用者が意図しない退会処理 等</li>



<li>ログイン後の利用者のみが編集可能な情報の改ざん、新規登録</li>



<li>各種設定の不正な変更（管理者画面、パスワード等）、掲示板への不適切な書き込み 等</li>
</ul>
<cite>CSRF:クロスサイト・リクエスト・フォージェリ 出典：IPA 情報処理推進機構</cite></blockquote>



<hr>



<p id="xss"><i class="bi bi-asterisk fa fa-spin"></i></p>



<h3 class="wp-block-heading"><span id="toc7">XSS</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="680" height="494" src="https://xn--ecka7j.biz/wp-content/uploads/2023/05/xss_ipa.png" alt="XSS" class="wp-image-7248" srcset="https://xn--ecka7j.biz/wp-content/uploads/2023/05/xss_ipa.png 680w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/xss_ipa-500x363.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2023/05/xss_ipa-300x218.png 300w" sizes="(max-width: 680px) 100vw, 680px" /><figcaption class="wp-element-caption">xss：クロスサイトスクリプティング  出典：IPA 情報処理推進機構</figcaption></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">ウェブアプリケーションの中には、検索のキーワードの表示画面や個人情報登録時の確認画面、掲示板、ウェブのログ統計画面等、利用者からの入力内容やHTTPヘッダの情報を処理し、ウェブページとして出力するものがあります。<br>ここで、ウェブページへの出力処理に問題がある場合、そのウェブページにスクリプト等を埋め込まれてしまいます。<br>この問題を「クロスサイト・スクリプティングの脆弱性」と呼び、この問題を悪用した攻撃手法を、「<strong>クロスサイト・スクリプティング攻撃</strong>」と呼びます。<br>クロスサイト・スクリプティング攻撃の影響は、ウェブサイト自体に対してではなく、そのウェブサイトのページを閲覧している利用者に及びます。</p>



<p class="wp-block-paragraph"><strong>発生しうる脅威</strong><br>クロスサイト・スクリプティング攻撃により、発生しうる脅威は次のとおりです。</p>



<ul class="wp-block-list">
<li>本物サイト上に偽のページが表示される</li>



<li>偽情報の流布による混乱</li>



<li>フィッシング詐欺による重要情報の漏えい 等</li>



<li>ブラウザが保存しているCookieを取得される</li>



<li>Cookie にセッションIDが格納されている場合、さらに利用者へのなりすましにつながる</li>



<li>Cookie に個人情報等が格納されている場合、その情報が漏えいする</li>



<li>任意のCookieをブラウザに保存させられる</li>



<li>セッションIDが利用者に送り込まれ、「セッションIDの固定化」 攻撃に悪用される</li>
</ul>
<cite>xss: クロスサイトスクリプティング 出典：IPA 情報処理推進機構</cite></blockquote>



<hr>



<p id="kses"><i class="bi bi-asterisk fa fa-spin"></i></p>



<h3 class="wp-block-heading"><span id="toc8">wp_kses()</span></h3>



<h4 class="wp-block-heading"><span id="toc9">データを無害化  する</span></h4>



<div class="wp-block-group is-style-question-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph">サニタイジング（エスケープ）　&#x27a1; <strong>無害化</strong> (サニタイズ) する<br>サニタイジングとはHTMLとして意味のある文字を別の文字列に置き換える処理のことです。<br>例えば、<br>HTMLでは「<strong>&lt;</strong>」や「<strong>&gt;</strong>」の文字列がタグの一部としてブラウザに認識されます。<br>これらを「<strong>&amp;lt;</strong>」や「<strong>&amp;gt;</strong>」といった文字列に置き換え、タグとしてではなく「&lt;」や「&gt;」とブラウザに表示されるだけの、ただ文字列にする処理がサニタイジングです。<br>(私のサイトでも、<span class="marker-under-blue">HTMLをCodeとして、そのまま表示させたい目的の時にサニタイジング</span>しています。)</p>



<p class="wp-block-paragraph">もしタグが別の文字に置き換えられないと、Webページ上で不正なscriptが動作してしまい、思わぬ被害が発生する可能性があります。</p>
</div>



<div class="wp-block-group is-style-question-box is-layout-constrained wp-block-group-is-layout-constrained">
<p class="wp-block-paragraph"><strong>wp_kses() </strong>は指定した特定の HTML タグ以外を除去します。<br></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">KSES は悪意あるスクリプトを除去します。<br>すべての信頼できない HTML (投稿文、コメント文など) は<strong> wp_kses()</strong> を通すべきです。<br>&#8211;日本語Codex データ検証より抜粋&#8211;</p>
<cite>日本語Codex</cite></blockquote>



<p class="wp-block-paragraph"><strong>KSES</strong> は「<span class="bold-red">K</span>SES <strong>S</strong>trips<strong> E</strong>vil <strong>S</strong>cripts」の略です（Function Reference/wp kses）<br><strong><span class="bold-red">K</span></strong>は、（意味を持ちません（意味は明確にされていません）。）単に再帰的な頭字語（コンピュータプログラミングでよく使用される自己参照です）です。<br>「<strong>S</strong>trips<strong> E</strong>vil <strong>S</strong>cripts」：「邪悪なスクリプトを削除します」</p>
</div>



<hr>



<!--アニメーションとして使う場合--追加のアニメーション.cssを--CDN 経由で読み込む -->
<link rel="stylesheet" href="https://cdnjs.cloudflare.com/ajax/libs/font-awesome-animation/0.2.1/font-awesome-animation.min.css">

<link rel="stylesheet" href="https://xn--ecka7j.biz/wp-content/uploads/j_css/css5.css" type="text/css" media="all">

<link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/bootstrap-icons@1.8.0/font/bootstrap-icons.css">
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPress 6.0.3 Security Update</title>
		<link>https://xn--ecka7j.biz/site-operation/5080/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Tue, 18 Oct 2022 02:01:32 +0000</pubDate>
				<category><![CDATA[サイト運営]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[大事なこと]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=5080</guid>

					<description><![CDATA[WordPress 6.0.3 が公開されました。これは、セキュリティ・メンテナンスの為、早急に対応（メンテ）されることをお勧めします。詳細を以下の一覧に記載しますが、XSSの問題９個を含む、SQLインジェクション、CS [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">WordPress 6.0.3 が公開されました。<br>これは、セキュリティ・メンテナンスの為、早急に対応（メンテ）されることをお勧めします。<br>詳細を以下の一覧に記載しますが、<br><strong>XSS</strong>の問題９個を含む、<strong>SQLインジェクション</strong>、<strong>CSRF</strong>の問題など、合わせて16個のセキュリティ対策です。</p>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-14" checked><label class="toc-title" for="toc-checkbox-14">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">XSS</a><ul><li><a href="#toc2" tabindex="0">SQLi</a></li><li><a href="#toc3" tabindex="0">CSRF</a></li><li><a href="#toc4" tabindex="0">WordPress 6.0.3</a></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">XSS</span></h2>



<p class="wp-block-paragraph"><strong>XSS</strong>：<strong>cross</strong> <strong>s</strong>ite <strong>s</strong>cripting</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">ウェブアプリケーションの中には、検索のキーワードの表示画面や個人情報登録時の確認画面、掲示板、ウェブのログ統計画面等、利用者からの入力内容やHTTPヘッダの情報を処理し、ウェブページとして出力するものがあります。<br>ここで、ウェブページへの出力処理に問題がある場合、そのウェブページにスクリプト等を埋め込まれてしまいます。<br>この問題を<strong>XSS</strong>「クロスサイト・スクリプティングの脆弱性」と呼び、この問題を悪用した攻撃手法を、「クロスサイト・スクリプティング攻撃」と呼びます。<br>クロスサイト・スクリプティング攻撃の影響は、ウェブサイト自体に対してではなく、そのウェブサイトのページを閲覧している利用者に及びます</p>
<cite>出典：IPA 独立行政法人 情報処理推進機構</cite></blockquote>



<h3 class="wp-block-heading"><span id="toc2">SQLi</span></h3>



<p class="wp-block-paragraph"><strong>SQLインジェクション</strong>攻撃により、発生しうる脅威は次のとおりです。</p>



<div class="wp-block-group is-layout-flow wp-block-group-is-layout-flow">
<div class="wp-block-group is-layout-flow wp-block-group-is-layout-flow">
<div class="wp-block-group is-layout-flow wp-block-group-is-layout-flow">
<ul class="wp-block-list">
<li>データベースに蓄積された非公開情報の閲覧：個人情報の漏えい 等</li>



<li>データベースに蓄積された情報の改ざん、消去：ウェブページの改ざん、パスワード変更、システム停止 等</li>



<li>認証回避による不正ログイン：ログインした利用者に許可されている全ての操作を不正に行われる</li>



<li>ストアドプロシージャ等を利用したOSコマンドの実行：システムの乗っ取り、他への攻撃の踏み台としての悪用 等</li>
</ul>



<p class="has-text-align-left wp-block-paragraph">注意が必要なウェブサイトの特徴：運営主体やウェブサイトの性質を問わず、データベースを利用するウェブアプリケーションを設置しているウェブサイトに存在しうる問題です。<br>個人情報等の重要情報をデータベースに格納しているウェブサイトは、特に注意が必要です。　　　　　　　　　　　　　　　　　　　　　　　　　</p>
</div>
</div>
</div>



<p class="has-text-align-right wp-block-paragraph">出典：IPA 独立行政法人 情報処理推進機構</p>



<h3 class="wp-block-heading"><span id="toc3">CSRF</span></h3>



<div class="wp-block-group is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph"><strong>CSRF</strong>:クロスサイトリクエストフォージェリ (<strong>c</strong>ross-<strong>s</strong>ite<strong> r</strong>equest <strong>f</strong>orgeries)は、<br>Webアプリケーションの脆弱性の一つ、もしくはそれを利用した攻撃。<br>　またはXSRF：リクエスト強要、セッションライディング (session riding) とも呼ばれます。</p>
</div>



<div class="main_wrapper_sj">

  <div class="sphere_wrapper_sj7">

   <div class="sphere_wrapper_sj8">
    <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2022/10/WordPress_768BR-500x497.png">
   </div>

   <div class="plane_sj plane_01">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
      <div class="spoke_sj789 spoke_01"><div></div></div>
      <div class="spoke_sj789 spoke_02"><div></div></div>
      <div class="spoke_sj789 spoke_03"><div></div></div>
      <div class="spoke_sj789 spoke_04"><div></div></div>
      <div class="spoke_sj789 spoke_05"><div></div></div>
      <div class="spoke_sj789 spoke_06"><div></div></div>
      <div class="spoke_sj789 spoke_07"><div></div></div>
      <div class="spoke_sj789 spoke_08"><div></div></div>
      <div class="spoke_sj789 spoke_09"><div></div></div>
      <div class="spoke_sj789 spoke_10"><div></div></div>
      <div class="spoke_sj789 spoke_11"><div></div></div>
      <div class="spoke_sj789 spoke_12"><div></div></div>
      <div class="spoke_sj789 spoke_13"><div></div></div>
      <div class="spoke_sj789 spoke_14"><div></div></div>
      <div class="spoke_sj789 spoke_15"><div></div></div>
      <div class="spoke_sj789 spoke_16"><div></div></div>
      <div class="spoke_sj789 spoke_17"><div></div></div>
      <div class="spoke_sj789 spoke_18"><div></div></div>
      <div class="spoke_sj789 spoke_19"><div></div></div>
      <div class="spoke_sj789 spoke_20"><div></div></div>
      <div class="spoke_sj789 spoke_21"><div></div></div>
      <div class="spoke_sj789 spoke_22"><div></div></div>
      <div class="spoke_sj789 spoke_23"><div></div></div>
      <div class="spoke_sj789 spoke_24"><div></div></div>
      <div class="spoke_sj789 spoke_25"><div></div></div>
      <div class="spoke_sj789 spoke_26"><div></div></div>
      <div class="spoke_sj789 spoke_27"><div></div></div>
      <div class="spoke_sj789 spoke_28"><div></div></div>
      <div class="spoke_sj789 spoke_29"><div></div></div>
      <div class="spoke_sj789 spoke_30"><div></div></div>
      <div class="spoke_sj789 spoke_31"><div></div></div>
      <div class="spoke_sj789 spoke_32"><div></div></div>
      <div class="spoke_sj789 spoke_33"><div></div></div>
      <div class="spoke_sj789 spoke_34"><div></div></div>
      <div class="spoke_sj789 spoke_35"><div></div></div>
      <div class="spoke_sj789 spoke_36"><div></div></div>  
    </div>

    <div class="plane_sj plane_02">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
    </div>

    <div class="plane_sj plane_03">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
    </div>

    <div class="plane_sj plane_04">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
    </div>

    <div class="plane_sj plane_05">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
      <div class="spoke_sj789 spoke_01"><div></div></div>
      <div class="spoke_sj789 spoke_02"><div></div></div>
      <div class="spoke_sj789 spoke_03"><div></div></div>
      <div class="spoke_sj789 spoke_04"><div></div></div>
      <div class="spoke_sj789 spoke_05"><div></div></div>
      <div class="spoke_sj789 spoke_06"><div></div></div>
      <div class="spoke_sj789 spoke_07"><div></div></div>
      <div class="spoke_sj789 spoke_08"><div></div></div>
      <div class="spoke_sj789 spoke_09"><div></div></div>
      <div class="spoke_sj789 spoke_10"><div></div></div>
      <div class="spoke_sj789 spoke_11"><div></div></div>
      <div class="spoke_sj789 spoke_12"><div></div></div>
      <div class="spoke_sj789 spoke_13"><div></div></div>
      <div class="spoke_sj789 spoke_14"><div></div></div>
      <div class="spoke_sj789 spoke_15"><div></div></div>
      <div class="spoke_sj789 spoke_16"><div></div></div>
      <div class="spoke_sj789 spoke_17"><div></div></div>
      <div class="spoke_sj789 spoke_18"><div></div></div>
      <div class="spoke_sj789 spoke_19"><div></div></div>
      <div class="spoke_sj789 spoke_20"><div></div></div>
      <div class="spoke_sj789 spoke_21"><div></div></div>
      <div class="spoke_sj789 spoke_22"><div></div></div>
      <div class="spoke_sj789 spoke_23"><div></div></div>
      <div class="spoke_sj789 spoke_24"><div></div></div>
      <div class="spoke_sj789 spoke_25"><div></div></div>
      <div class="spoke_sj789 spoke_26"><div></div></div>
      <div class="spoke_sj789 spoke_27"><div></div></div>
      <div class="spoke_sj789 spoke_28"><div></div></div>
      <div class="spoke_sj789 spoke_29"><div></div></div>
      <div class="spoke_sj789 spoke_30"><div></div></div>
      <div class="spoke_sj789 spoke_31"><div></div></div>
      <div class="spoke_sj789 spoke_32"><div></div></div>
      <div class="spoke_sj789 spoke_33"><div></div></div>
      <div class="spoke_sj789 spoke_34"><div></div></div>
      <div class="spoke_sj789 spoke_35"><div></div></div>
      <div class="spoke_sj789 spoke_36"><div></div></div>  
    </div>

    <div class="plane_sj plane_06">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
    </div>

    <div class="plane_sj plane_07">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">

    </div>

    <div class="plane_sj plane_08">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
    </div>

    <div class="plane_sj plane_09">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
      <div class="spoke_sj789 spoke_01"><div></div></div>
      <div class="spoke_sj789 spoke_02"><div></div></div>
      <div class="spoke_sj789 spoke_03"><div></div></div>
      <div class="spoke_sj789 spoke_04"><div></div></div>
      <div class="spoke_sj789 spoke_05"><div></div></div>
      <div class="spoke_sj789 spoke_06"><div></div></div>
      <div class="spoke_sj789 spoke_07"><div></div></div>
      <div class="spoke_sj789 spoke_08"><div></div></div>
      <div class="spoke_sj789 spoke_09"><div></div></div>
      <div class="spoke_sj789 spoke_10"><div></div></div>
      <div class="spoke_sj789 spoke_11"><div></div></div>
      <div class="spoke_sj789 spoke_12"><div></div></div>
      <div class="spoke_sj789 spoke_13"><div></div></div>
      <div class="spoke_sj789 spoke_14"><div></div></div>
      <div class="spoke_sj789 spoke_15"><div></div></div>
      <div class="spoke_sj789 spoke_16"><div></div></div>
      <div class="spoke_sj789 spoke_17"><div></div></div>
      <div class="spoke_sj789 spoke_18"><div></div></div>
      <div class="spoke_sj789 spoke_19"><div></div></div>
      <div class="spoke_sj789 spoke_20"><div></div></div>
      <div class="spoke_sj789 spoke_21"><div></div></div>
      <div class="spoke_sj789 spoke_22"><div></div></div>
      <div class="spoke_sj789 spoke_23"><div></div></div>
      <div class="spoke_sj789 spoke_24"><div></div></div>
      <div class="spoke_sj789 spoke_25"><div></div></div>
      <div class="spoke_sj789 spoke_26"><div></div></div>
      <div class="spoke_sj789 spoke_27"><div></div></div>
      <div class="spoke_sj789 spoke_28"><div></div></div>
      <div class="spoke_sj789 spoke_29"><div></div></div>
      <div class="spoke_sj789 spoke_30"><div></div></div>
      <div class="spoke_sj789 spoke_31"><div></div></div>
      <div class="spoke_sj789 spoke_32"><div></div></div>
      <div class="spoke_sj789 spoke_33"><div></div></div>
      <div class="spoke_sj789 spoke_34"><div></div></div>
      <div class="spoke_sj789 spoke_35"><div></div></div>
      <div class="spoke_sj789 spoke_36"><div></div></div>     
    </div>

    <div class="plane_sj plane_10">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
    </div>

    <div class="plane_sj plane_11">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
    </div>

    <div class="plane_sj plane_12">
      <img decoding="async" class="img-300_sj7" src="https://xn--ecka7j.biz/wp-content/uploads/2021/12/circle_900-900-12.png">
    </div>

  </div> 
</div>



<!-- === ：左回り ：右回り ：右回り中で固定 ：右回り中で左回り === -->
<style type="text/css">
.plane_sj {position:absolute; 
  transform-style:preserve-3d; 
  top:0; right:0; bottom:0; left: 0;}

.plane_sj.plane_01 { transform: rotateY(15deg);}
.plane_sj.plane_02 { transform: rotateY(30deg);}
.plane_sj.plane_03 { transform: rotateY(45deg);}
.plane_sj.plane_04 { transform: rotateY(60deg);}
.plane_sj.plane_05 { transform: rotateY(75deg);}
.plane_sj.plane_06 { transform: rotateY(90deg);}
.plane_sj.plane_07 { transform: rotateY(105deg);}
.plane_sj.plane_08 { transform: rotateY(120deg);}
.plane_sj.plane_09 { transform: rotateY(135deg);}
.plane_sj.plane_10 { transform: rotateY(150deg);}
.plane_sj.plane_11 { transform: rotateY(165deg);}
.plane_sj.plane_12 { transform: rotateY(180deg);}

.spoke_sj789{ 
  transform-origin: 0% 0%;  
  transform-style:preserve-3d;  
  position:absolute; 
 color: rgba(127, 255, 255, 0.5);  /* 水色のリング */
  left:  50%;  top: 50%;  height:150px;  width: 0px; } 

.spoke_sj789.spoke_01 { transform: rotateZ(10deg);}
.spoke_sj789.spoke_02 { transform: rotateZ(20deg);}
.spoke_sj789.spoke_03 { transform: rotateZ(30deg);}
.spoke_sj789.spoke_04 { transform: rotateZ(40deg);}
.spoke_sj789.spoke_05 { transform: rotateZ(50deg);}
.spoke_sj789.spoke_06 { transform: rotateZ(60deg);}
.spoke_sj789.spoke_07 { transform: rotateZ(70deg);}
.spoke_sj789.spoke_08 { transform: rotateZ(80deg);}
.spoke_sj789.spoke_09 { transform: rotateZ(90deg);}
.spoke_sj789.spoke_10 { transform: rotateZ(100deg);}
.spoke_sj789.spoke_11 { transform: rotateZ(110deg);}
.spoke_sj789.spoke_12 { transform: rotateZ(120deg);}
.spoke_sj789.spoke_13 { transform: rotateZ(130deg);}
.spoke_sj789.spoke_14 { transform: rotateZ(140deg);}
.spoke_sj789.spoke_15 { transform: rotateZ(150deg);}
.spoke_sj789.spoke_16 { transform: rotateZ(160deg);}
.spoke_sj789.spoke_17 { transform: rotateZ(170deg);}
.spoke_sj789.spoke_18 { transform: rotateZ(180deg);}
.spoke_sj789.spoke_19 { transform: rotateZ(190deg);}
.spoke_sj789.spoke_20 { transform: rotateZ(200deg);}
.spoke_sj789.spoke_21 { transform: rotateZ(210deg);}
.spoke_sj789.spoke_22 { transform: rotateZ(220deg);}
.spoke_sj789.spoke_23 { transform: rotateZ(230deg);}
.spoke_sj789.spoke_24 { transform: rotateZ(240deg);}
.spoke_sj789.spoke_25 { transform: rotateZ(250deg);}
.spoke_sj789.spoke_26 { transform: rotateZ(260deg);}
.spoke_sj789.spoke_27 { transform: rotateZ(270deg);}
.spoke_sj789.spoke_28 { transform: rotateZ(280deg);}
.spoke_sj789.spoke_29 { transform: rotateZ(290deg);}
.spoke_sj789.spoke_30 { transform: rotateZ(300deg);}
.spoke_sj789.spoke_31 { transform: rotateZ(310deg);}
.spoke_sj789.spoke_32 { transform: rotateZ(320deg);}
.spoke_sj789.spoke_33 { transform: rotateZ(330deg);}
.spoke_sj789.spoke_34 { transform: rotateZ(340deg);}
.spoke_sj789.spoke_35 { transform: rotateZ(350deg);}
.spoke_sj789.spoke_36 { transform: rotateZ(360deg);} 

.img-310_sj1  { width: 310px;}
.img-300_sj7  { width: 300px;}
.img-280_sj8  { width: 280px;}
.img-290_sj9  { width: 290px;}

.main_wrapper_sj{
  display:flex;
  position:relative;
  transform-style:preserve-3d;
  perspective:300px;
  left:0;top:0;bottom:0;right:0; 
  align-items: center;  justify-content: center;  }

.sphere_wrapper_sj7  {
  transform-style:preserve-3d;
  width:300px;height:300px;
  position:relative;
  animation:rotate3d_sj7 10s linear infinite;} 

.sphere_wrapper_sj8  {
  transform-style:preserve-3d;
  width:300px;height:300px;
  position:relative;
  animation:rotate3d_sj8 10s linear infinite;} 

.sphere_wrapper_sj9  {
  transform-style:preserve-3d;
  width:300px;height:300px;
  position:relative;
  animation:rotate3d_sj9 10s linear infinite;} 

/* アニメーション */
@keyframes rotate3d_sj {
  0%   {transform: rotateX(0) rotateY(0); }
  100% {transform: rotateX(-360deg) rotateY(360deg); } /*rotateY(360deg);：左回り*/
  }
/* ====================================================================== */
@keyframes rotate3d_sj7  {
  0%   {transform: rotateX(0) rotateY(360deg); }       /*rotateY(360deg);：右回り*/
  100% {transform: rotateX(0deg) rotateY(0deg); }  
  }  
@keyframes rotate3d_sj8  {
  0%   {transform: rotateX(0) rotateY(0deg); } 
  100% {transform: rotateX(0deg) rotateY(360deg); }    /*：右回り中で固定*/
  }   
@keyframes rotate3d_sj9  {
  0%   {transform: rotateX(0) rotateY(0deg); } 
  100% {transform: rotateX(0deg) rotateY(720deg); }    /*：右回り中で左回り*/
  }   
/* ====================================================================== */
</style>



<h3 class="wp-block-heading"><span id="toc4">WordPress 6.0.3</span></h3>



<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: red" border="2"> 
<thead><tr>
	<th>#</th>
	<th scope="col" class="bgcp">WordPress Security Update ver.6.0.3</th>
</tr></thead>

<tbody>
	<tr>
		<td rowspan="2">01</td>
		<td>wp-mail.php 経由で保存された <b>XSS</b> (メールで投稿)</td>
	</tr>
	<tr>
		<td>Stored <b>XSS</b> via wp-mail.php (post by email)</td>
	</tr>
	<tr>
		<td rowspan="2">02</td>
		<td>wp_nonce_ays でリダイレクト</td>
	</tr>
	<tr>
		<td>Open redirect in `wp_nonce_ays`</td>
	</tr>
	<tr>
		<td rowspan="2">03</td>
		<td>送信者の<b>メールアドレス</b>が wp-mail.php に<b>公開される</b></td>
	</tr>
	<tr>
		<td>Sender’s email address is exposed in wp-mail.php</td>
	</tr>
	<tr>
		<td rowspan="2">04</td>
		<td>メディア ライブラリ – SQLi(<b>SQLインジェクション攻撃</b>)経由で <b>XSS</b> を反映</td>
	</tr>
	<tr>
		<td>Media Library – Reflected <b>XSS</b> via <b>SQLi</b></td>
	</tr>
	<tr>
		<td rowspan="2">05</td>
		<td>wp-trackback.php の <b>CSRF</b></td>
	</tr>
	<tr>
		<td><b>CSRF</b> in wp-trackback.php</td>
	</tr>
	<tr>
		<td rowspan="2">06</td>
		<td>カスタマイザー経由で保存された <b>XSS</b></td>
	</tr>
	<tr>
		<td>Stored <b>XSS</b> via the Customizer</td>
	</tr>
	<tr>
		<td rowspan="2">07</td>
		<td><b>50790 で導入された</b>共有ユーザー インスタンスを<b>元に戻す</b></td>
	</tr>
	<tr>
		<td><b>Revert</b> shared user instances <b>introduced in 50790</b></td>
	</tr>
	<tr>
		<td rowspan="2">08</td>
		<td>コメント編集を介して WordPress コアに <b>XSS</b> を保存</td>
	</tr>
	<tr>
		<td>Stored <b>XSS</b> in WordPress Core via Comment Editing</td>
	</tr>
	<tr>
		<td rowspan="2">09</td>
		<td>REST 用語/タグ エンドポイントを介した<b>データ公開</b></td>
	</tr>
	<tr>
		<td>Data exposure via the REST Terms/Tags Endpoint</td>
	</tr>
	<tr>
		<td rowspan="2">10</td>
		<td>マルチパート電子<b>メール</b>の<b>内容が流出</b></td>
	</tr>
	<tr>
		<td>Content from multipart <b>emails leaked</b></td>
	</tr>
	<tr>
		<td rowspan="2">11</td>
		<td>「WP_Date_Query」の不適切なサニタイズによる <b>SQL インジェクション</b></td>
	</tr>
	<tr>
		<td><b>SQL Injection</b> due to improper sanitization in `WP_Date_Query`</td>
	</tr>
	<tr>
		<td rowspan="2">12</td>
		<td>RSS ウィジェット: 保存された <b>XSS</b> の問題</td>
	</tr>
	<tr>
		<td>RSS Widget: Stored <b>XSS</b> issue</td>
	</tr>
	<tr>
		<td rowspan="2">13</td>
		<td><b>XSS</b> を検索ブロックに<b>保存</b></td>
	</tr>
	<tr>
		<td>Stored <b>XSS</b> in the search block</td>
	</tr>
	<tr>
		<td rowspan="2">14</td>
		<td>Feature Image Block: <b>XSS</b> の問題</td>
	</tr>
	<tr>
		<td>Feature Image Block: <b>XSS</b> issue</td>
	</tr>
	<tr>
		<td rowspan="2">15</td>
		<td>RSS ブロック: 保存された <b>XSS</b> の問題</td>
	</tr>
	<tr>
		<td>RSS Block: Stored <b>XSS</b> issue</td>
	</tr>
	<tr>
		<td rowspan="2">16</td>
		<td>ウィジェット ブロックの <b>XSS</b> を修正</td>
	</tr>
	<tr>
		<td>Fix widget block <b>XSS</b></td>
	</tr>
</tbody></table></div></figure>
<hr>
<style type="text/css">
.eg1 th {
  border:1px solid #ED9D9D;
  padding:6px;
}
.eg1 td {
  border:1px solid #ED9D9D;
  padding:6px;
}
.scrollable-table.stfc-sticky tr > :first-child {
    background-color: #FFFCFC;
    color: #EF5350;
}

.bgcp { background-color: rgba(236, 158, 157, 0.1) ; }
.bgcb { background-color: rgba(51, 143, 220, 0.1) ; }
</style>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPress 6.0.2 セキュリティとメンテナンスのリリース</title>
		<link>https://xn--ecka7j.biz/site-operation/wordpress/4719/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Wed, 31 Aug 2022 05:00:31 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[json]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=4719</guid>

					<description><![CDATA[　これはセキュリティ リリースであるため、サイトをすぐに更新することをお勧めします。 目次 セキュリティ ＆ メンテナンス修正 セキュリティ ＆ メンテナンス ①　3 つのセキュリティ修正が行われました。 1-1. リン [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-group is-style-information-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">　これはセキュリティ リリースであるため、<br>サイトをすぐに更新することをお勧めします。</p>
</div>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-16" checked><label class="toc-title" for="toc-checkbox-16">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">セキュリティ ＆ メンテナンス</a><ul><li><a href="#toc2" tabindex="0">修正</a></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">セキュリティ ＆ メンテナンス</span></h2>



<ul class="is-style-link wp-block-list"><li>①　<span class="bold-red">3 つのセキュリティ</span>修正が行われました。<ul><li>1-1. リンク API 内で可能な<span class="bold-red">SQLインジェクション</span>の問題 <a href="https://xn--ecka7j.biz/site-operation/wordpress/3283/#toc6" target="_blank">SQL インジェクション</a></li><li>1-2. プラグイン画面で<span class="bold-red">XSS</span>の脆弱性<a href="https://xn--ecka7j.biz/site-operation/wordpress/2316/#toc4" target="_blank">XSS</a></li><li>1-3. the_meta()内の<span class="bold-red">出力エスケープ</span>の問題</li></ul></li><li>②　Core で 12 の<span class="bold-red">バグ</span>修正</li><li>③　ブロック エディタの 5 つの<span class="bold-red">バグ</span>修正</li></ul>



<h3 class="wp-block-heading"><span id="toc2">修正</span></h3>



<figure class="table-wrap">
<div class="scrollable-table stfc-sticky"><table class="eg1 table" style="border-collapse: collapse; border-color: aqua" border="2"> 
<thead>

<tr>
<th scope="col" class="w010" rowspan="2"></th>
<th scope="col" class="w010 ac" rowspan="2">問題＃</th>
<th scope="col" class="w195 al">内容</th>
</tr>
</thead>
<tbody>
	<tr>
		<td class="bc_13">No</td>
		<td>core</td>
		<td class="bc_13"><b>Trac の以下のコアチケットが修正されました。</b></td>
	</tr>
	<tr>
		<td rowspan="2">1</td>
		<td rowspan="2">#56112</td>
		<td>「コアパターン」が無効になっている場合に、 「theme.json」 へのリモートパターン登録を許可する</td>
	</tr>
	<tr>
		<td class="bc_cg">Allow remote pattern registration in theme.json when core patterns are disabled</td>
	</tr>
	<tr>
		<td rowspan="2">2</td>
		<td rowspan="2">#56184</td>
		<td>「register_block_type」が「ancestor：原型:前身」ブロック設定を認識しない（問題）</td>
	</tr>
	<tr>
		<td class="bc_cg">register_block_type does not recognise “ancestor” block setting</td>
	</tr>
	<tr>
		<td rowspan="2">3</td>
		<td rowspan="2">#56210</td>
		<td>「core：コア」:ワードプレスの新しいページデザインの問題</td>
	</tr>
	<tr>
		<td class="bc_cg">What’s new page design issue in core wordpress</td>
	</tr>
	<tr>
		<td rowspan="2">4</td>
		<td rowspan="2">#56225</td>
		<td>6.0.1 に 「@since 6.1.0」 が登場　???</td>
	</tr>
	<tr>
		<td class="bc_cg">`@since 6.1.0` appearing in 6.0.1</td>
	</tr>
	<tr>
		<td rowspan="2">5</td>
		<td rowspan="2">#56271</td>
		<td>「カスタムテンプレート」のパーツが、更新されずに複製される (PHP 5.6)（問題）</td>
	</tr>
	<tr>
		<td class="bc_cg">Custom Template Parts are Duplicated, rather than being updated (PHP 5.6)</td>
	</tr>
	<tr>
		<td rowspan="2">6</td>
		<td rowspan="2">#56402</td>
		<td>「Moment.js」を、アップグレードすべき ･･･</td>
	</tr>
	<tr>
		<td class="bc_cg">Moment.js should be upgraded</td>
	</tr>
	<tr>
		<td rowspan="3">7</td>
		<td rowspan="3">#56414</td>
		<td>「Gutenberg：グーテンベルク」： WP 6.0.2 のコアへのバックポート(<span class="c_23"><b>※</b></span>)によるバグ修正</td>
	</tr>
	<tr>
		<td class="bc_cc"><span class="c_23"><b>※</b></span>.<b>Backport</b>：バックポート とは、
			<br>　　　ソフトウェアシステムやソフトウェアコンポーネントの新しいバージョンからパーツを取得し、
			<br>　　　それらを同じソフトウェアの古いバージョンに移植するアクションのこと。</td>
	</tr>
	<tr>
		<td class="bc_cg">Backport bug fixes from Gutenberg into Core for WP 6.0.2</td>
	</tr>

	<tr><td class="bc_28"></td><td class="bc_28"></td><td class="bc_28"></td></tr>

	<tr>
		<td class="bc_08">No</td>
		<td>GitHub</td>
		<td class="bc_08"><b>次のブロックエディタの問題が修正されました。</b></td>
	</tr>
	<tr>
		<td rowspan="3">1</td>
		<td rowspan="3">PR40656</td>
		<td>クエリを継承するときに、「<b>sticky posts</b>：」スティッキー（先頭固定表示）投稿 設定を削除する（問題）</td>
	</tr>
	<tr>
		<td class="bc_cc">（WordPressリファレンス：
			<br>　Sticky Postsがない場合は、通常の投稿がループに表示され、
			<br>　Sticky Postsがあると先頭固定表示の投稿だけになってしまう）</td>
	</tr>
	<tr>
		<td class="bc_cg">Remove sticky posts setting when we inherit the query</td>
	</tr>
	<tr>
		<td rowspan="2">2</td>
		<td rowspan="2">PR41101</td>
		<td>[Block Library – Query Loop]: スティッキー(接着：固定)コントロールを別のファイルに移動する（問題）</td>
	</tr>
	<tr>
		<td class="bc_cg">[Block Library – Query Loop]: Move sticky control to separate file</td>
	</tr>
	<tr>
		<td rowspan="3">3</td>
		<td rowspan="3">PR42539</td>
		<td>ドキュメント: 「block.json」 <b>JSON</b>(<span class="c_23"><b>※</b></span>) スキーマ定義にバリエーション キーを追加する（問題）</td>
	</tr>
	<tr>
		<td class="bc_cc"><span class="c_23"><b>※</b></span>.<b>JSON</b>:「<b>J</b>ava<b>S</b>cript <b>O</b>bject <b>N</b>otation」の略称。
			<br>JavaScriptはプログラミング言語の1つで、
			<br>Object Notation（オブジェクトの表記法）は、<br>人間が容易に読み書きしながらデータを簡単に扱えるようにフォーマットとして構造化した記述方法</td>
	</tr>
	<tr>
		<td class="bc_cg">Docs: Add variations key to block.json JSON schema definition</td>
	</tr>
	<tr>
		<td rowspan="2">4</td>
		<td rowspan="2">PR42975</td>
		<td>「ブロックスタイル」: 長いボタンラベルを切り捨てる（問題）</td>
	</tr>
	<tr>
		<td class="bc_cg">Block Styles: Truncate long button labels</td>
	</tr>
	<tr>
		<td rowspan="2">5</td>
		<td rowspan="2">PR43221</td>
		<td>「クラシックテーマ」で、「クエリブロック」がループ(問題)しないように</td>
	</tr>
	<tr>
		<td class="bc_cg">Prevent query block from looping in classic themes</td>
	</tr>
</tbody>
</table></div>
</figure>

<style type="text/css">
.eg1 th {
  border:1px solid #4480DA; /* #ED9D9D;淡い赤&#x27a1;#4480DA | 澄んだ青  */
  padding:6px;
  background-color: rgba(154, 155, 156, 0.2);
}
.eg1 td {
  border:1px solid #4480DA;
  padding:6px;
}
.scrollable-table.stfc-sticky tr > :first-child {
    background-color: #FFFCFC;
    color: #4F8CEF;　/* #EF5350 | 明るい赤&#x27a1; #4F8CEF | 澄んだ青 */
}

/* white-spaceにnowrapを指定して、テキストの折り返しを禁止して横スクロールさせる  */
.table-wrap {
  overflow-x: scroll;
}
.table {
  width: 100%;
  border-collapse: collapse;
  white-space: nowrap;
}
th.ac { text-align: center; }
th.al { text-align: left; }
td.ac { text-align: center; }
td.al { text-align: left; }

.ta_c { text-align: center; }
.ta_r { text-align: right;}
.ta_l { text-align: left; }

.c_22 {color: #d93211; }  /* 22: */
.c_23 {color: #f01c18; }  /* 23: */
.c_24 {color: #db166f; }  /* 24: */

td.cb { background-color: rgba( 14,  23, 255, 0.2);}
td.cc { background-color: rgba( 34, 165, 252, 0.3);}
td.cg { background-color: rgba(168, 168, 168, 0.3);}
td.cb { background-color: rgba( 51, 143, 220, 0.1);}
/* + アイコン部分とテーブルに背景色も追加する */

.bc_aqua    { background-color: aqua;}
.bc_08      { background-color: #1ff0c4; }  /* 08: */
.bc_lime    { background-color: lime;}
.bc_13      { background-color: #aaf01b; }  /* 13: */

.bc_28      { background-color: #6f15f0; }  /* 28: */
.bc_fc      { background-color: #fcfcfc;}
.bc_fg      { background-color: #f8f7f7;}
.bc_37      { background-color: #14d991; }  /* 37: */
.bc_38      { background-color: #1af066; }  /* 38: */
.bc_39      { background-color: #18db24; }  /* 39: */
.bc_40      { background-color: #59fa1b; }  /* 40: */

.bc_cc { background-color: rgba( 34, 165, 252, 0.3);}
.bc_cg { background-color: rgba(162, 161, 161, 0.3);}


.w10 {width: 10px;}
.w25 {width: 25px;}
.w35 {width: 35px;}
.w45 {width: 45px;}
.w55 {width: 55px;}
.w65 {width: 65px;}
.w75 {width: 75px;}
.w85 {width: 85px;}
.w95 {width: 95px;}
.w105 {width:105px;}
.w115 {width:115px;}
.w125 {width:125px;}
.w135 {width:135px;}
.w145 {width:145px;}
.w155 {width:155px;}
.w165 {width:165px;}
.w175 {width:175px;}
.w185 {width:185px;}
.w195 {width:195px;}


</style>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 11 Update Build 22000.739 &#8211; KB5014697</title>
		<link>https://xn--ecka7j.biz/toolboox/windows11/4479/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Wed, 15 Jun 2022 01:32:39 +0000</pubDate>
				<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=4479</guid>

					<description><![CDATA[目次 Windows 11 UpdateハイライトBuild 22000.739改善同時リリース既知の不具合更新画像 Windows 11 Update ハイライト Windows オペレーティング システムのセキュリテ [&#8230;]]]></description>
										<content:encoded><![CDATA[

  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-18" checked><label class="toc-title" for="toc-checkbox-18">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">Windows 11 Update</a><ul><li><a href="#toc2" tabindex="0">ハイライト</a></li></ul></li><li><a href="#toc3" tabindex="0">Build 22000.739</a><ul><li><a href="#toc4" tabindex="0">改善</a><ul><li><a href="#toc5" tabindex="0">同時リリース</a></li></ul></li><li><a href="#toc6" tabindex="0">既知の不具合</a></li><li><a href="#toc7" tabindex="0">更新画像</a></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">Windows 11 Update</span></h2>



<h3 class="wp-block-heading"><span id="toc2">ハイライト</span></h3>



<div class="wp-block-group is-style-information-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">Windows オペレーティング システムのセキュリティの問題に対処します。</p>
</div>



<h2 class="wp-block-heading"><span id="toc3">Build 22000.739</span></h2>



<h3 class="wp-block-heading"><span id="toc4">改善</span></h3>



<div class="wp-block-group is-style-memo-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">このセキュリティ更新プログラムには、更新プログラム KB5014019 (2022 年 5 月 24 日リリース) の一部であった機能強化が含まれています。</p>



<p class="wp-block-paragraph">この更新プログラムには、内部 OS 機能に対するその他のセキュリティ強化が含まれています。</p>



<p class="wp-block-paragraph">以前のアップデートをインストールした場合は、このパッケージに含まれている新しいアップデートのみがダウンロードされ、デバイスにインストールされます。</p>
</div>



<h4 class="wp-block-heading"><span id="toc5">同時リリース</span></h4>



<div class="wp-block-group is-style-ok-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">同時に、Windows11サービススタックの更新-22000.702</p>



<p class="wp-block-paragraph">この更新プログラムにより、WindowsUpdateをインストールするコンポーネントであるサービススタックの品質が向上します。サービススタック更新（SSU）は、デバイスがMicrosoft Updateを受信して​​インストールできるように、堅牢で信頼性の高いサービススタックを確保します。</p>
</div>



<h3 class="wp-block-heading"><span id="toc6">既知の不具合</span></h3>



<figure class="wp-block-table">
<div class="scrollable-table stfc-sticky"><table class="eg1" style="border-collapse: collapse; border-color: red" border="2"> 
<thead><tr>
	<th>適用</th>
	<th scope="col" class="bgcp">症状</th>
	<th scope="col" class="bgcb">回避策</th>

</tr></thead>

<tbody>

<tr>
<td>IT<br>管理者</td>
<td class="bgcp">この更新プログラムをインストールした後、<br><br>
	一部の<br>.NET Framework 3.5アプリで問題が発生したり、<br>
	開くことができなかったりする場合があります。<br><br>
影響を受けるアプリは、<br>
Windows Communication Foundation（WCF）や<br>
Windows Workflow（WWF）コンポーネントなど、<br><br>
.NETFramework3.5の<br>特定のオプションコンポーネントを使用しているものです。</td>

<td class="bgcb">この問題は、<br>
WindowsFeaturesで.NETFramework3.5と<br>
WindowsCommunicationFoundationを再度有効にすることで軽減できます。<br><br>
手順については、 <br>「コントロールパネルで.NETFramework3.5を有効にする」を参照してください。<br><br>
IT管理者（管理者）は、<br>
管理者特権のコマンドプロンプト（管理者として実行）を使用し、<br>
次のコマンドを実行して、プログラムでこれを実行できます。<br><br>
dism /online /enable-feature /featurename:netfx3 /all<br>
dism /online /enable-feature /featurename:WCF-HTTP-Activation<br>
dism /online /enable-feature /featurename:WCF-NonHTTP-Activation<br>

</td>
</tr>

</tbody></table></div></figure>
<hr>
<style type="text/css">
.eg1 th {
  border:1px solid #ED9D9D;
  padding:6px;
}
.eg1 td {
  border:1px solid #ED9D9D;
  padding:6px;
}
.scrollable-table.stfc-sticky tr > :first-child {
    background-color: #FFFCFC;
    color: #EF5350;
}

th.bgcp { background-color: rgba(236, 158, 157, 0.1) ; }
td.bgcp { background-color: rgba(236, 158, 157, 0.1) ; }

th.bgcb { background-color: rgba(51, 143, 220, 0.1) ; }
td.bgcb { background-color: rgba(51, 143, 220, 0.1) ; }
</style>



<h3 class="wp-block-heading"><span id="toc7">更新画像</span></h3>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="768" height="281" src="https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-1.jpg" alt="Windows 11" class="wp-image-4482" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-1.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-1-500x183.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-1-300x110.jpg 300w" sizes="(max-width: 768px) 100vw, 768px" /><figcaption class="wp-element-caption">Build 22000.739 &#8211; KB5014697</figcaption></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="768" height="189" src="https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-2.jpg" alt="Windows 11" class="wp-image-4483" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-2.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-2-500x123.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-2-300x74.jpg 300w" sizes="(max-width: 768px) 100vw, 768px" /><figcaption class="wp-element-caption">Build 22000.739 &#8211; KB5014697</figcaption></figure>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="768" height="299" src="https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-3.jpg" alt="Windows 11" class="wp-image-4481" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-3.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-3-500x195.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/06/windows11-220615-3-300x117.jpg 300w" sizes="(max-width: 768px) 100vw, 768px" /><figcaption class="wp-element-caption">Build 22000.739 &#8211; KB5014697</figcaption></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPress 5.8.3 Security Update</title>
		<link>https://xn--ecka7j.biz/site-operation/wordpress/3283/</link>
		
		<dc:creator><![CDATA[Jun-N]]></dc:creator>
		<pubDate>Fri, 07 Jan 2022 04:01:22 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[WordPress対策]]></category>
		<category><![CDATA[サイト運営]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[脆弱性対策]]></category>
		<guid isPermaLink="false">https://xn--ecka7j.biz/?p=3283</guid>

					<description><![CDATA[目次 Security UpdateWordPress 5.8.3 セキュリティ アップデート対策がされた内容改訂されたファイルのリスト対応バージョン（22/01/06現在）XSSの問題SQLインジェクションの脆弱性オブ [&#8230;]]]></description>
										<content:encoded><![CDATA[

  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-20" checked><label class="toc-title" for="toc-checkbox-20">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">Security Update</a><ul><li><a href="#toc2" tabindex="0">WordPress 5.8.3 セキュリティ アップデート</a></li><li><a href="#toc3" tabindex="0">対策がされた内容</a><ul><li><a href="#toc4" tabindex="0">改訂されたファイルのリスト</a></li><li><a href="#toc5" tabindex="0">対応バージョン（22/01/06現在）</a></li></ul></li></ul></li><li><a href="#toc6" tabindex="0">XSSの問題</a></li><li><a href="#toc7" tabindex="0">SQLインジェクションの脆弱性</a><ul><li><a href="#toc8" tabindex="0">オブジェクトインジェクション</a></li><li><a href="#toc9" tabindex="0">追記 22/01/18</a><ul><li><a href="#toc10" tabindex="0">5.8、5.7、5.6、5.5、5.4、5.3、5.2までのブランチ以降にメンテされた情報</a></li></ul></li></ul></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">Security Update</span></h2>



<h3 class="wp-block-heading"><span id="toc2">WordPress 5.8.3 セキュリティ アップデート</span></h3>



<div class="wp-block-group is-style-information-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">4つのセキュリティ問題が<strong>3.7</strong>から<strong>5.8</strong>までの<strong>WordPress</strong>バージョンに影響<br>(日本時間<strong>１月７日 6:45</strong>)に、WordPress<strong>5.8.3</strong>が一般公開されました。</p>
</div>



<div class="wp-block-group is-style-alert-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">セキュリティ問題が<strong>3.7</strong>から<strong>5.8</strong>までの<strong>WordPress</strong> とありますが、<br></p>



<p class="wp-block-paragraph">今回サポートされたWord Pressのブランチは、<br><br><strong>5.8</strong>、<strong>5.7</strong>、<strong>5.6</strong>、<strong>5.5</strong>、<strong>5.4</strong>、<strong>5.3</strong>、<strong>5.2</strong>まで(22/01/06現在)です。<br><br><strong>これら以下のブランチは早急</strong>に<span class="marker-under"><strong>バージョンアップ</strong>することをお薦め</span>します。<br>(何故なら、<strong>WordPressの広い範囲</strong>(3.7以降全て)の脆弱性問題だからです。)</p>
</div>



<h3 class="wp-block-heading"><span id="toc3">対策がされた内容</span></h3>



<ol class="wp-block-list">
<li><strong><a href="#xss">XSS</a></strong>の問題（投稿のスラッグを介して）</li>



<li><strong><a href="#object">オブジェクトインジェクション</a></strong>の問題（一部のマルチサイトインストールで）</li>



<li>WP_Queryの<strong><a href="#injection">SQLインジェクション</a></strong>の脆弱性</li>



<li>WP_Meta_Queryの<strong><a href="#injection">SQLインジェクション</a></strong>の脆弱性<br>（WP_Meta_Queryは、バージョン4.1から5.8にのみ関連）</li>
</ol>



<h4 class="wp-block-heading"><span id="toc4">改訂されたファイルのリスト</span></h4>



<div class="wp-block-group is-style-comment-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">/wp-admin/includes/<strong>upgrade.php</strong><br>/wp-includes/<strong>class-wp-meta-query.php</strong><br>/wp-includes/<strong>class-wp-tax-query.php</strong><br>/wp-includes/<strong>formatting.php</strong><br>/wp-includes/<strong>post.php</strong></p>
</div>



<h4 class="wp-block-heading"><span id="toc5">対応バージョン（22/01/06現在）</span></h4>



<div class="wp-block-group is-layout-flow wp-block-group-is-layout-flow">
<div class="wp-block-group is-style-information-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph"><strong>5.8.<span class="bold-blue">3</span></strong>　、　<strong>5.7.<span class="bold-blue">5</span></strong>　、　<strong>5.6.<span class="bold-blue">7</span>　</strong>　、　<strong>5.5.<span class="bold-blue">8</span></strong>　、　<strong>5.4.<span class="bold-blue">9</span></strong>　、　<strong>5.3.<span class="bold-blue">11</span></strong>　、　<strong>5.2.<span class="bold-blue">14</span></strong></p>
</div>
</div>



<a id="xss"><i class="fas fa-anchor fa-fw"></i> XSSの問題</a>



<h2 class="wp-block-heading"><span id="toc6">XSSの問題</span></h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="680" height="494" src="https://xn--ecka7j.biz/wp-content/uploads/2021/09/xss-ipa-680-494-60.png" alt="XSS" class="wp-image-2315" srcset="https://xn--ecka7j.biz/wp-content/uploads/2021/09/xss-ipa-680-494-60.png 680w, https://xn--ecka7j.biz/wp-content/uploads/2021/09/xss-ipa-680-494-60-500x363.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2021/09/xss-ipa-680-494-60-300x218.png 300w" sizes="(max-width: 680px) 100vw, 680px" /><figcaption class="wp-element-caption">クロスサイトスクリプティング</figcaption></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">ウェブアプリケーションの中には、検索のキーワードの表示画面や個人情報登録時の確認画面、掲示板、ウェブのログ統計画面等、利用者からの入力内容やHTTPヘッダの情報を処理し、ウェブページとして出力するものがあります。<br>ここで、ウェブページへの出力処理に問題がある場合、そのウェブページにスクリプト等を埋め込まれてしまいます。<br>この問題を「クロスサイト・スクリプティングの脆弱性」と呼び、この問題を悪用した攻撃手法を、「クロスサイト・スクリプティング攻撃」と呼びます。<br>クロスサイト・スクリプティング攻撃の影響は、ウェブサイト自体に対してではなく、そのウェブサイトのページを閲覧している利用者に及びます。</p>
<cite>出典：IPA 独立行政法人 情報処理推進機構</cite></blockquote>



<a id="injection"><i class="fas fa-anchor fa-fw"></i> SQLインジェクションの脆弱性</a>



<h2 class="wp-block-heading"><span id="toc7">SQLインジェクションの脆弱性</span></h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="450" src="https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68-800x450.jpg" alt="SQL_Injection" class="wp-image-3281" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68-800x450.jpg 800w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68-500x281.jpg 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68-300x169.jpg 300w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68-768x432.jpg 768w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68-120x68.jpg 120w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68-160x90.jpg 160w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68-320x180.jpg 320w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/SQL_Injection-1280-720-68.jpg 1280w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">SQLインジェクション</figcaption></figure>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:100%">
<div class="wp-block-group is-layout-flow wp-block-group-is-layout-flow">
<div class="wp-block-group is-style-comment-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">SQLインジェクション攻撃により、発生しうる脅威は次のとおりです。</p>



<ul class="wp-block-list">
<li>データベースに蓄積された非公開情報の閲覧<br>　　　個人情報の漏えい 等</li>



<li>データベースに蓄積された情報の改ざん、消去<br>　　　ウェブページの改ざん、パスワード変更、システム停止 等</li>



<li>認証回避による不正ログイン<br>　　　ログインした利用者に許可されている全ての操作を不正に行われる</li>



<li>ストアドプロシージャ等を利用したOSコマンドの実行<br>　　　システムの乗っ取り、他への攻撃の踏み台としての悪用 等</li>
</ul>



<p class="wp-block-paragraph">注意が必要なウェブサイトの特徴</p>



<p class="wp-block-paragraph">運営主体やウェブサイトの性質を問わず、データベースを利用するウェブアプリケーションを設置しているウェブサイトに存在しうる問題です。個人情報等の重要情報をデータベースに格納しているウェブサイトは、特に注意が必要です。</p>



<p class="wp-block-paragraph">出典：IPA 独立行政法人 情報処理推進機構</p>
</div>
</div>
</div>
</div>



<a id="object"><i class="fas fa-anchor fa-fw"></i> オブジェクトインジェクションの問題</a>



<h3 class="wp-block-heading"><span id="toc8">オブジェクトインジェクション</span></h3>



<div class="wp-block-group is-style-alert-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">SQLインジェクションが外部からSQL文を注入する攻撃であるのと同じように、<br><strong>オブジェクトインジェクション</strong>とは<strong>外部からオブジェクトを注入する攻撃</strong>です。<br>外部からオブジェクトを注入できれば、<br>そのオブジェクトの機能によりさまざまな攻撃ができる可能性があります。<br>最悪の場合、<strong>任意のコードを実行できる脆弱性</strong>です。</p>
</div>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="450" src="https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60-800x450.png" alt="WordPress 5.8.3" class="wp-image-3282" srcset="https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60-800x450.png 800w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60-500x281.png 500w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60-300x169.png 300w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60-768x432.png 768w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60-120x68.png 120w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60-160x90.png 160w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60-320x180.png 320w, https://xn--ecka7j.biz/wp-content/uploads/2022/01/wordpress5.8.3-60.png 1280w" sizes="(max-width: 800px) 100vw, 800px" /><figcaption class="wp-element-caption">WordPress 5.8.3</figcaption></figure>



<h3 class="wp-block-heading"><span id="toc9">追記 22/01/18</span></h3>



<h4 class="wp-block-heading"><span id="toc10">5.8、5.7、5.6、5.5、5.4、5.3、5.2までのブランチ以降にメンテされた情報</span></h4>



<div class="wp-block-group is-style-question-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">先日の情報では、「（<strong>3.7以降</strong>全て）の脆弱性問題」と<strong>あったが</strong>、<br>サポートされたのは、<strong>5.2まで</strong>だった。<br>今回、「<strong><a rel="noopener" href="https://ja.wordpress.org/download/releases/" target="_blank">WordPress.org ダウンロード</a></strong>」を確認すると、以下のブランチの対応が追加されていたので（<strong>追記</strong>）</p>
</div>



<div class="wp-block-group is-style-question-box is-layout-flow wp-block-group-is-layout-flow">
<p class="wp-block-paragraph">日付は、<strong>2022/01/18</strong>時点の<strong>最終更新日</strong><br></p>



<p class="wp-block-paragraph"><strong>5.1.12</strong> 2022年1月6日</p>



<p class="wp-block-paragraph"><strong>5.0.15</strong> 2022年1月7日</p>



<hr class="wp-block-separator has-css-opacity"/>



<p class="wp-block-paragraph"><em><strong>4.9.19</strong></em> 2022年1月7日</p>



<p class="wp-block-paragraph"><em><strong>4.8.18</strong></em> 2022年1月7日</p>



<p class="wp-block-paragraph"><em><strong>4.7.22</strong></em> 2022年1月7日</p>



<p class="wp-block-paragraph"><em><strong>4.6.22</strong></em> 2022年1月7日</p>



<p class="wp-block-paragraph"><em><strong>4.5.25</strong> </em>2022年1月7日</p>



<p class="wp-block-paragraph"><em><strong>4.4.26</strong> </em>2022年1月7日</p>



<p class="wp-block-paragraph"><strong>4.3.27</strong> 2022年1月7日</p>



<p class="wp-block-paragraph"><em><strong>4.2.31</strong></em> 2022年1月7日</p>



<p class="wp-block-paragraph"><strong><em>4.1.34</em> </strong>2022年1月7日</p>



<hr class="wp-block-separator has-css-opacity"/>



<p class="wp-block-paragraph"><strong>4.0.</strong><span class="bold-red">1</span> 2014年12月15日 <span class="bold-red">4.0 ブランチ</span></p>



<p class="wp-block-paragraph"><strong>3.9.</strong><span class="bold-red">3</span> 2014年11月22日 <span class="bold-red">3.9 ブランチ</span></p>



<p class="wp-block-paragraph"><strong>3.8.</strong><span class="bold-red">5</span> 2014年11月22日 <span class="bold-red">3.8 ブランチ</span></p>



<p class="wp-block-paragraph"><strong>3.7.</strong><span class="bold-red">5</span> 2014年11月22日 <span class="bold-red">3.7 ブランチ</span></p>
</div>



<p class="wp-block-paragraph"><br></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
