<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>メジャーアップデート &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%a1%e3%82%b8%e3%83%a3%e3%83%bc%e3%82%a2%e3%83%83%e3%83%97%e3%83%87%e3%83%bc%e3%83%88/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>マルウェア感染が最も多いCMS</title>
		<link>https://www.trilogyforce.com/blog/cms-with-the-most-malware-infections/</link>
		<comments>https://www.trilogyforce.com/blog/cms-with-the-most-malware-infections/#respond</comments>
		<pubDate>Tue, 10 Apr 2018 12:32:28 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Content Management System]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Joomla!]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[Movable Type]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XOOPS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[コンテンツマネージメントシステム]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[マイナーアップデート]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[メジャーアップデート]]></category>
		<category><![CDATA[ワーム]]></category>
		<category><![CDATA[世界シェア]]></category>
		<category><![CDATA[保守]]></category>
		<category><![CDATA[保守契約]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5785</guid>
		<description><![CDATA[マルウェアとは、不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコードの総称で、コンピュータウイルスやワームなどがある。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 数&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>マルウェアとは、不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコードの総称で、コンピュータウイルスやワームなどがある。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/cms.jpg" alt="CMS" width="450" height="338" class="size-full wp-image-5790"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/cms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/cms-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/cms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">数日前、あるアメリカの企業が公開した『Hacked Website Report 2017』によると、2017年に最もマルウェア感染したウェブサイトには、よく使われるあるCMS（Content Management System / コンテンツマネージメントシステム）が使われていました。</p>
<h2 class="contTitle">マルウェア感染が最も多かったCMSとは</h2>
<p>既にこの時点で気付かれた方も多いでしょう。</p>
<p class="pdt20">WordPress、Drupal、Movable Type、Joomla!、Magento、XOOPSなど、さまざまなCMSが存在していますが、2017年に最もマルウェア感染が多かったのは、WordPressを使って構築されたウェブサイトです。</p>
<p class="pdt20">その割合は、実に83%にも及んでいます。</p>
<p class="pdt20">これに続き、Joomla!の13.1%、Magentoの1.6%となっています。</p>
<p class="pdt20">現在、世界的なCMSのシェアは、</p>
<p class="pdt20">１．WordPress：60%</p>
<p>２．Joomla!：6.4%</p>
<p>３．Drupal：4.6%</p>
<p>４．Magento：2.5%</p>
<p class="pdt20">などとなっていますが、日本におけるCMSのシェアは、WordPressが84.5%という圧倒的な人気の高さとなっています。</p>
<p class="pdt20">さて、この圧倒的な人気を誇るWordPress、使われているサイトが多い分マルウェアに感染する率も高いわけですが、他のCMSに比べてバージョンアップがしっかりしているWordPressへの攻撃が何故ここまで高いのでしょうか？</p>
<p class="pdt20">それは、脆弱性を抱えたままの状態になっているWordPressサイトが多いのでしょう。</p>
<p class="pdt40">WordPressはデフォルト（初期値）でマイナーアップデートは自動で行われる設定になっていますが、メジャーアップデートは自動では行われない設定になっています。</p>
<p class="pdt20">これを長期に放置した場合、脆弱性の塊りのようなサイトになってしまうことにもなります。</p>
<p class="pdt20">『うちは業者に任せてあるから問題ない！』と高を括っている事業者の方、それらすべてが保守契約の中に含まれていますか？</p>
<p class="pdt20">自分勝手に、『そんなものは保守に入っていて当り前！』と思ってはいけませんし、保守契約をしていないのであれば当然それは行われません。</p>
<p class="pdt20">これらを念頭に置き、今一度自社（自店）のウェブサイトがどのような状況になっているかをチェックしてみることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cms-with-the-most-malware-infections/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.9.3で嫌な不具合</title>
		<link>https://www.trilogyforce.com/blog/unpleasant-bug-with-wordpress-4-9-3/</link>
		<comments>https://www.trilogyforce.com/blog/unpleasant-bug-with-wordpress-4-9-3/#respond</comments>
		<pubDate>Wed, 07 Feb 2018 10:56:28 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress4.9.3]]></category>
		<category><![CDATA[WordPress4.9.4]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ウェブ制作]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティメンテナンス]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[バックグラウンド更新]]></category>
		<category><![CDATA[マイナーアップデート]]></category>
		<category><![CDATA[メジャーアップデート]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[不具合]]></category>
		<category><![CDATA[保守管理]]></category>
		<category><![CDATA[業者]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5458</guid>
		<description><![CDATA[昨日、34個のバグ（不具合）を修正した『WordPress4.9.3』がリリースされたばかりですが、本日、その『WordPress4.9.3』で発覚した嫌なバグを修正した『WordPress4.9.4』がリリースされまし&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、34個のバグ（不具合）を修正した『WordPress4.9.3』がリリースされたばかりですが、本日、その『WordPress4.9.3』で発覚した嫌なバグを修正した『WordPress4.9.4』がリリースされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update.jpg" alt="WordPress4.9.3から4.9.4へ手動で更新" width="450" height="450" class="size-full wp-image-5460"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/wordpress-update.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">WordPressを使ったウェブサイトで、マイナーアップデートの自動更新機能をオンにしている方（デフォルトはオン）は普段気にされないかもしれませんが、今回は気にする必要性があります。</p>
<p>※　デフォルトでの設定は、マイナーアップデートはオン、メジャーアップデートはオフです。</p>
<p class="pdt20">WordPressのバックグラウンド更新サポートにバグ（不具合）が出てしまいました。</p>
<h2 class="contTitle">WordPress4.9.3で見つかった嫌な不具合</h2>
<p>WordPressは現在、4年程前のバージョン3.7からサポートされたマイナーアップデートの自動更新機能がデフォルトで備わっているため、通常であればバグ（不具合）修正やセキュリティメンテナンスを自動で更新してくれます。</p>
<p class="pdt20">しかし、昨日リリースされた『WordPress4.9.3』にて、自動バックグラウンド更新をサポートするサイトが自動的に更新されないというバグ（不具合）が出てしまいました。</p>
<p class="pdt20">それにより、管理画面にログインして『WordPress4.9.4』に手動で更新する作業が必要になります。</p>
<p class="pdt20">これを行わなかった場合はどうなるのか？</p>
<p class="pdt20">WordPress4.9.3のバージョンでストップしたまま、その後はバグ（不具合）修正もセキュリティメンテナンスも適用されないことになります。</p>
<p class="pdt20">これを放置しておくと脆弱性をつかれてしまう可能性も出てくることになりますので、今直ぐ『WordPress4.9.4』へ手動で更新した方が良いでしょう。</p>
<p class="pdt20">万が一のため、データベースなどのバックアップを予め行ってから実施されることをお忘れなく。</p>
<p class="pdt20">保守管理をウェブ制作業者さんにお任せされている方はウェブ制作業者さんにご確認を。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/unpleasant-bug-with-wordpress-4-9-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.9.1へ更新を推奨</title>
		<link>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-1-is-recommended/</link>
		<comments>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-1-is-recommended/#respond</comments>
		<pubDate>Fri, 01 Dec 2017 09:14:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Atom]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[RSS]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress3.7]]></category>
		<category><![CDATA[WordPress4.9]]></category>
		<category><![CDATA[WordPress4.9.1]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[エスケープ]]></category>
		<category><![CDATA[エンクロージャ]]></category>
		<category><![CDATA[コア]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[バージョン]]></category>
		<category><![CDATA[フィード]]></category>
		<category><![CDATA[メジャーアップデート]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5234</guid>
		<description><![CDATA[米時間の11月29日、『WordPress 4.9.1 Security and Maintenance Release』としてWordPressの更新版が公開されました。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>米時間の11月29日、『WordPress 4.9.1 Security and Maintenance Release』としてWordPressの更新版が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1.jpg" alt="Security &amp; Maintenance WordPress 4.9.1" width="450" height="450" class="size-full wp-image-5237"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の昨日、WordPressの更新版であるWordPress4.9.1が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress3.7以降すべてのバージョンに影響</h2>
<p class="pdb5">WordPressのニュースを見ると、以下のことが書かれています。</p>
<blockquote><p>WordPress 4.9.1 is now available. This is a security and maintenance release for all versions since WordPress 3.7. We strongly encourage you to update your sites immediately.</p>
<p>（WordPress 4.9.1が利用可能になりました。これは、WordPress 3.7以降のすべてのバージョンのセキュリティおよびメンテナンスリリースです。すぐにサイトを更新することを強くお勧めします。）</p>
<p>WordPress versions 4.9 and earlier are affected by four security issues which could potentially be exploited as part of a multi-vector attack. As part of the core team&#8217;s ongoing commitment to security hardening, the following fixes have been implemented in 4.9.1:</p>
<p>（WordPress Ver.4.9以前は、マルチベクトル攻撃の一環として潜在的に悪用される可能性がある4つのセキュリティ問題の影響を受けます。セキュリティ強化に対するコアチームの継続的な取り組みの一環として、4.9.1に次の修正が実装されました。）</p>
<p>１．Use a properly generated hash for the newbloguser key instead of a determinate substring.</p>
<p>（確定された部分文字列の代わりに、正しく生成されたハッシュをnewbloguserキーに使用します。）</p>
<p>２．Add escaping to the language attributes used on html elements.</p>
<p>（html要素で使用される言語属性にエスケープを追加します。）</p>
<p>３．Ensure the attributes of enclosures are correctly escaped in RSS and Atom feeds.</p>
<p>（エンクロージャの属性がRSSフィードとAtomフィードで正しくエスケープされていることを確認してください。）</p>
<p>４．Remove the ability to upload JavaScript files for users who do not have the unfiltered_html capability.</p>
<p>（unfiltered_html機能を持たないユーザーのJavaScriptファイルをアップロードする機能を削除します。）</p></blockquote>
<p class="pdt20">WordPressのデフォルトではメジャーアップデートは自動的には更新されません。</p>
<p class="pdt20">早めに今回のWordPress 4.9.1に更新をされることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-1-is-recommended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
