MODX Evolution 1.0.10J revision3をリリースしました
2013年8月3日 13時00分 shortlink:http://modx.jp/?id=927
日本語版1.0.10J revision3をリリースします。脆弱性修正を含む重要リリースです。
ダウンロード
https://modx.jp/download/download_evo.html
上記からダウンロードしてください。
アップデートの手順
https://modx.jp/docs/update.html
上記を参照してください。
注意事項
脆弱性対応について
1.0.5J-r11以降(1.0.5J-r11含む)から1.0.10J-r2までのバージョンには、認証なしでファイルブラウザにアクセスできる脆弱性が存在します。今回の1.0.10J-r3でこの脆弱性を修正しましたので、アップデートを修正します。
http://code.google.com/p/modx-ja/downloads/detail?name=patch_mcpuk.zip
1.0.10J-r3へのアップデートを直ちに行わない場合は、上記パッチの適用をおすすめします。ファイルをひとつ上書きするだけで修正が完了します。
変更内容
脆弱性修正
- 権限を持たないユーザがファイルブラウザにアクセスできるため修正
改善
- TinyMCE - img要素のwidth・heightを省略(レスポンシブ対応・新規インストール時のみ)
- ユーザ新規作成権限がない場合は新規作成ボタンを表示しない
http://forum.modx.jp/viewtopic.php?f=32&t=1198 - $modx->getParentIds() 負荷低減
- 管理画面ツリーにイベント追加
http://tracker.modx.com/issues/10024 - OnManagerTreeInit
- OnManagerTreePrerender
- OnManagerTreeRender
- 保存権限がない場合は保存ボタンを表示しない
http://forum.modx.jp/viewtopic.php?f=32&t=1198 - contentTypeがtext/html以外のリソースはリッチテキストをオフにする
- 保存権限を持たないエレメントを更新した時に白い画面が表示される
http://forum.modx.jp/viewtopic.php?f=32&t=1198
time()の代わりに$_SERVER['REQUEST_TIME']を使う
http://forum.modx.jp/viewtopic.php?f=32&t=1200 - TopicPath - アイテムがひとつの場合は表示しない
- Ditto内蔵PHxにifnotemptyモディファイアを追加
アップデート
- jQuery Colorboxプラグイン アップデート v1.4.4→v1.4.27
- jQueryアップデート(v1.10.2)
その他
気付いた点があればフォーラムまたは問い合わせフォームからフィードバックをお願いします。開発に参加して自ら機能追加・改善などを行なってみたい方もお気軽にご連絡ください。