XOOPS Cube公式サイトのフォーラムで指摘されたAmaxoop2におけるXSS脆弱性に関して、対策版へのアップデートを行いました。
新バージョンは1.02となりますので、1.01以前を御使用の方は必ずバージョンアップを行ってください。
#セキュリティ内容に関してはここには記載しませんが、XOOPS 2.0.12JPで発見されたものと類似するものです。
今後も何らかの脆弱性が判明した場合は迅速に対応いたしますのでよろしくお願いいたします。
矢継ぎ早のバージョンアップになりますが、0.95→0.96としました。
カレンダーブロックの表示修正の他、機能のブラシアップ&強化を行っていますので、よろしくお願いします。
Amaxoop2のバージョン0.95をリリース致しました。
今回より(一応)正式版と考えております。
Amazonの商品紹介用モジュールですが、Blog的に使うこともできます。
また、Amaxoop2では各種機能を実装しており、これらは今後紹介していく予定です。
Amaxoop2に関して、バージョン0.93をもってβ版からRC版に昇格させて提供いたします。
当モジュールはAmaxoopシリーズの集大成という考え方でほとんどのコードを一から書き直しています。
機能的にはAmaxoopBlogに類似しており、トラックバック機能はありませんがBlog的に使用していただけます。
なお、従来モジュール同様、AmazonへのリンクにおけるアソシエイトIDについては、アクセスの5%が作者のIDに切り替わる「トラフィックウェア」となっていますことを御承知置きください。
Amaxoopシリーズの最新版、AmaxoopおよびAmaxoopBlogの後継版モジュールとして「Amaxoop2」を開発中であり、これのβ版を配布開始いたします。
興味と勇気のある方はお試しの上、感想や要望を当フォーラムに御記入ください。
なお、当モジュールが完成した後は、Amaxoop/AmaxoopBlogに関するバージョンアップは基本的に行わない予定です。