
Cloudflare、WordPressの深刻な脆弱性2件に対しWAFルールを緊急展開
CloudflareはWordPressセキュリティチームから報告を受けた深刻度の高い脆弱性2件に対応するため、新たなWAFルールを2件デプロイしました。対象バージョンのWordPressを利用するすべてのCloudflare顧客が保護対象となりますが、パッチ適用済みリリースへの早急なアップデートも呼びかけられています。
まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。
トピック: php解除

CloudflareはWordPressセキュリティチームから報告を受けた深刻度の高い脆弱性2件に対応するため、新たなWAFルールを2件デプロイしました。対象バージョンのWordPressを利用するすべてのCloudflare顧客が保護対象となりますが、パッチ適用済みリリースへの早急なアップデートも呼びかけられています。
Cloudflareは、WordPressに存在する未認証のリモートコード実行(RCE)とSQLインジェクション(SQLi)という2つの重大な脆弱性について、公式な脆弱性情報が公開される前にWAF(Web Application Firewall)による保護ルールを配信したと発表しました。攻撃者に悪用される前にサイト側の防御を先回りして強化する取り組みです。
PHP開発チームは次期メジャーバージョンとなる**PHP 8.6.0**の最初のベータ版「beta1」をGitHub上にタグとして公開しました。公開情報はタグ登録のみで、具体的な変更点の記載はまだありません。正式版に向けた検証フェーズの開始を示すマイルストーンです。
PostgreSQLの拡張機能「plx」は、Ruby・PHP・JavaScript・Python・Go・COBOLなどおなじみの構文で書いたコードをCREATE FUNCTION実行時にplpgsqlへ変換し、pg_proc.prosrcに格納する仕組みです。実行自体はPostgreSQL標準のplpgsqlインタプリタが担うため、新たな言語ランタイムをバックエンドに読み込む必要がありません。plpython3uやplperluのような信頼できない言語と違い、plpgsqlの性能と安全性をそのまま享受できる点が特徴です。
PHP開発チームがPHP 8.4.24を公開しました。本リリースはセキュリティリリースと位置付けられており、PHP 8.4系を利用しているすべてのユーザーに対してアップグレードが推奨されています。詳細な変更内容はChangeLogで確認できます。