<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>GoogleのTitan Security Key</title>
		<link>https://www.trilogyforce.com/blog/googles-titan-security-key/</link>
		<comments>https://www.trilogyforce.com/blog/googles-titan-security-key/#respond</comments>
		<pubDate>Fri, 10 Aug 2018 10:25:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Bluetooth]]></category>
		<category><![CDATA[FIDO]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Titan Security Key]]></category>
		<category><![CDATA[U2F]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[YubiCo]]></category>
		<category><![CDATA[Yubikey]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[オンライン認証]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[二段階認証]]></category>
		<category><![CDATA[二要素認証]]></category>
		<category><![CDATA[多要素認証]]></category>
		<category><![CDATA[物理セキュリティキー]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6379</guid>
		<description><![CDATA[先月（7月）の25日（米国時間）、Google（グーグル）はオリジナルの認証端末『Titan Security Key』を発表し、同日よりGoogle Cloudのユーザー向けに販売を開始しました。 皆さん、こんにちは。&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月（7月）の25日（米国時間）、Google（グーグル）はオリジナルの認証端末『Titan Security Key』を発表し、同日よりGoogle Cloudのユーザー向けに販売を開始しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/security.jpg" alt="Titan Security Key と 2段階認証" width="450" height="450" class="size-full wp-image-6382"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭で書いたGoogleの『Titan Security Key』とは物理的なセキュリティキーのことで、同社がこれを発表する前にはYubiCoという会社が『Yubikey』という名前で既に販売しており、Googleも過去においてはこれを推奨していました。</p>
<p class="pdt20">では、これらの物理セキュリティキーとはいったいどのようなものなのでしょうか？</p>
<h2 class="contTitle">GoogleのTitan Security Keyとは</h2>
<p>今回Googleが発表した『Titan Security Key』などの物理セキュリティキーとは、二要素（二段階）認証などの多要素認証を通じてセキュリティを強化してくれるものです。</p>
<p class="pdt20">Googleは昨年、8万5000人以上いる従業員に対してこの物理セキュリティキーの認証を求めるようにし、結果的にハッキングされた者は誰もおらず、被害が完全になくなったとされています。</p>
<p class="pdt20">この『Titan Security Key』という物理セキュリティキーは2種類用意されており、1つはPCのUSBポートへ直接差し込むもの、もう1つはモバイルデバイスなどとBluetooth接続で認証を行うものです。</p>
<p class="pdt50">通常の認証においては認証サーバに一度パスワードを送る必要がありますが、この『Titan Security Key』は『FIDO』や『U2F』という認証規格をサポートしているため、『認証はキーの中』で済ませてしまいます。</p>
<p class="pdt20">そのため、『Titan Security Key』を持っていなけえばアカウントにログインできないことになり、パスワードを盗めてしまうオンライン認証よりも高いセキュリティが実現されます。</p>
<p class="pdt20">また、Googleのサービスに限らず、他のサービスなどでも利用可能です。</p>
<p class="pdt50">1つ当たりの価格は20～25ドル（約2500円前後）程度で入手できるようになるとされていますので、一度試してみるのも良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/googles-titan-security-key/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.9.5へ更新を推奨</title>
		<link>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-5-is-recommended/</link>
		<comments>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-5-is-recommended/#respond</comments>
		<pubDate>Thu, 05 Apr 2018 17:23:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Maintenance]]></category>
		<category><![CDATA[PHP7.2]]></category>
		<category><![CDATA[REST API]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress3.7]]></category>
		<category><![CDATA[WordPress4.9.3]]></category>
		<category><![CDATA[WordPress4.9.4]]></category>
		<category><![CDATA[localhost]]></category>
		<category><![CDATA[wordpress4.9.5]]></category>
		<category><![CDATA[アップロード]]></category>
		<category><![CDATA[エスケープ]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[キャプション]]></category>
		<category><![CDATA[ジェネレータ―]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[タグ]]></category>
		<category><![CDATA[バグ]]></category>
		<category><![CDATA[バックグラウンド]]></category>
		<category><![CDATA[ホスト]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リダイレクト]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5759</guid>
		<description><![CDATA[米時間の4月3日、『WordPress 4.9.5 Security and Maintenance Release』としてWordPressの更新版が公開されました。 皆さん、こんにちは。 業務改善を行うIT・業務コン&#8230;]]></description>
				<content:encoded><![CDATA[<p>米時間の4月3日、『WordPress 4.9.5 Security and Maintenance Release』としてWordPressの更新版が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/wordpress-4.9.5.jpg" alt="Security &amp; Maintenance WordPress 4.9.5" width="450" height="450" class="size-full wp-image-5760"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/wordpress-4.9.5.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/wordpress-4.9.5-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/wordpress-4.9.5-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/wordpress-4.9.5.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の昨日、WordPressの更新版であるWordPress4.9.5が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress4.9.5セキュリティ・メンテナンス</h2>
<p class="pdb10">WordPressのブログでは、以下のように説明されています。</p>
<blockquote><p>WordPress 4.9.5 がご利用いただけるようになりました。これは WordPress 3.7 以降のすべてのバージョンに対するセキュリティ・メンテナンスリリースとなります。今すぐにサイトの更新を行うことを強くおすすめします。<br />
<br />
バージョン 4.9.4 以前の WordPress は、3つのセキュリティ問題の影響を受けます。コアチームの継続的なセキュリティ強化の取り組みにより、4.9.5 では、次の修正が実装されました。<br />
<br />
１．デフォルトで localhost を同じホストとして扱わない。<br />
２．SSL が強制されている場合に、ログインページのリダイレクトに安全なリダイレクトを使用する。<br />
３．ジェネレータータグでバージョン文字列が正しくエスケープされていることを確認する。<br />
<br />
WordPress 4.9.5 では、その他25個のバグが修正されました。特筆すべきは、以下となります。<br />
<br />
・キャプションショートコードで以前のスタイルが復元されました。<br />
・タッチスクリーンデバイスでクロッピングがサポートされるようになりました。<br />
・エラーメッセージなどの文字列がより明解となるよう更新されました。<br />
・アップロード中の添付ファイルのプレースホルダーの位置が修正されました。<br />
・REST API JavaScript クライアントのカスタムノンス機能が、コードベース全体で一貫したものとなりました。<br />
・PHP 7.2 との互換性が向上しました。</p></blockquote>
<p class="pdt20">注意したいのは、『<a class="sb-line" href="/blog/unpleasant-bug-with-wordpress-4-9-3/">WordPress4.9.3で嫌な不具合</a>』でご紹介した通り、WordPress4.9.3において自動バックグラウンド更新をサポートするサイトが自動的に更新されないというバグ（不具合）があったため、手動で4.9.4にアップデートされていない場合は4.9.5に自動更新されることはないと思われますので、念のため管理画面で確認をしておくことをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-5-is-recommended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.9.1へ更新を推奨</title>
		<link>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-1-is-recommended/</link>
		<comments>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-1-is-recommended/#respond</comments>
		<pubDate>Fri, 01 Dec 2017 09:14:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Atom]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[RSS]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress3.7]]></category>
		<category><![CDATA[WordPress4.9]]></category>
		<category><![CDATA[WordPress4.9.1]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[エスケープ]]></category>
		<category><![CDATA[エンクロージャ]]></category>
		<category><![CDATA[コア]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[バージョン]]></category>
		<category><![CDATA[フィード]]></category>
		<category><![CDATA[メジャーアップデート]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5234</guid>
		<description><![CDATA[米時間の11月29日、『WordPress 4.9.1 Security and Maintenance Release』としてWordPressの更新版が公開されました。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>米時間の11月29日、『WordPress 4.9.1 Security and Maintenance Release』としてWordPressの更新版が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1.jpg" alt="Security &amp; Maintenance WordPress 4.9.1" width="450" height="450" class="size-full wp-image-5237"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-4.9.1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の昨日、WordPressの更新版であるWordPress4.9.1が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress3.7以降すべてのバージョンに影響</h2>
<p class="pdb5">WordPressのニュースを見ると、以下のことが書かれています。</p>
<blockquote><p>WordPress 4.9.1 is now available. This is a security and maintenance release for all versions since WordPress 3.7. We strongly encourage you to update your sites immediately.</p>
<p>（WordPress 4.9.1が利用可能になりました。これは、WordPress 3.7以降のすべてのバージョンのセキュリティおよびメンテナンスリリースです。すぐにサイトを更新することを強くお勧めします。）</p>
<p>WordPress versions 4.9 and earlier are affected by four security issues which could potentially be exploited as part of a multi-vector attack. As part of the core team&#8217;s ongoing commitment to security hardening, the following fixes have been implemented in 4.9.1:</p>
<p>（WordPress Ver.4.9以前は、マルチベクトル攻撃の一環として潜在的に悪用される可能性がある4つのセキュリティ問題の影響を受けます。セキュリティ強化に対するコアチームの継続的な取り組みの一環として、4.9.1に次の修正が実装されました。）</p>
<p>１．Use a properly generated hash for the newbloguser key instead of a determinate substring.</p>
<p>（確定された部分文字列の代わりに、正しく生成されたハッシュをnewbloguserキーに使用します。）</p>
<p>２．Add escaping to the language attributes used on html elements.</p>
<p>（html要素で使用される言語属性にエスケープを追加します。）</p>
<p>３．Ensure the attributes of enclosures are correctly escaped in RSS and Atom feeds.</p>
<p>（エンクロージャの属性がRSSフィードとAtomフィードで正しくエスケープされていることを確認してください。）</p>
<p>４．Remove the ability to upload JavaScript files for users who do not have the unfiltered_html capability.</p>
<p>（unfiltered_html機能を持たないユーザーのJavaScriptファイルをアップロードする機能を削除します。）</p></blockquote>
<p class="pdt20">WordPressのデフォルトではメジャーアップデートは自動的には更新されません。</p>
<p class="pdt20">早めに今回のWordPress 4.9.1に更新をされることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-to-wordpress-4-9-1-is-recommended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.8.3へ更新を推奨</title>
		<link>https://www.trilogyforce.com/blog/update-to-wordpress-4-8-3-is-recommended/</link>
		<comments>https://www.trilogyforce.com/blog/update-to-wordpress-4-8-3-is-recommended/#respond</comments>
		<pubDate>Wed, 01 Nov 2017 11:38:53 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[SQL injection]]></category>
		<category><![CDATA[SQLインジェクション]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress4.8.2]]></category>
		<category><![CDATA[WordPress4.8.3]]></category>
		<category><![CDATA[core]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[クエリ]]></category>
		<category><![CDATA[コア]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[テーマ]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5117</guid>
		<description><![CDATA[米時間の10月31日、『WordPress 4.8.3 Security Release』としてWordPressの更新版が公開されました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 日本&#8230;]]></description>
				<content:encoded><![CDATA[<p>米時間の10月31日、『WordPress 4.8.3 Security Release』としてWordPressの更新版が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress.jpg" alt="Security News WordPress4.8.3" width="450" height="450" class="size-full wp-image-5121"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/11/wordpress.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>日本時間の今日、WordPressの更新版であるWordPress4.8.3が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress4.8.2以前は影響を受ける</h2>
<p class="pdb5">WordPressのニュースを見ると、以下のことが書かれています。</p>
<blockquote><p>WordPress 4.8.3 is now available. This is a security release for all previous versions and we strongly encourage you to update your sites immediately.<br />
<br />
（WordPress 4.8.3が利用可能になりました。 これは以前のすべてのバージョンのセキュリティリリースであり、すぐにサイトを更新することを強くお勧めします。）<br />
WordPress versions 4.8.2 and earlier are affected by an issue where $wpdb->prepare() can create unexpected and unsafe queries leading to potential SQL injection (SQLi). WordPress core is not directly vulnerable to this issue, but we’ve added hardening to prevent plugins and themes from accidentally causing a vulnerability.<br />
<br />
（WordPressのバージョン4.8.2以前では、$ wpdb-> prepare（）がSQLインジェクション（SQLi）の可能性がある予期しない安全でないクエリを作成できるという問題があります。 WordPressのコアはこの問題に直接的に脆弱ではありませんが、プラグインとテーマが誤って脆弱性を引き起こすのを防ぐため、強化を加えました。）</p></blockquote>
<p class="pdt10">WordPressの更新を自動更新にしている場合は自動的にメンテナンスされますが、自動更新を停止している場合は早めに更新をされることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-to-wordpress-4-8-3-is-recommended/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.8.2へすぐに更新</title>
		<link>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-8-2/</link>
		<comments>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-8-2/#respond</comments>
		<pubDate>Thu, 21 Sep 2017 10:53:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Maintenance]]></category>
		<category><![CDATA[SQLインジェクション]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress4.8.1]]></category>
		<category><![CDATA[WordPress4.8.2]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[メンテナンス]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[リモート制御]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[自動更新]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4939</guid>
		<description><![CDATA[米時間の9月19日、『WordPress 4.8.2 Security and Maintenance Release』としてWordPressの更新版が公開されました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>米時間の9月19日、『WordPress 4.8.2 Security and Maintenance Release』としてWordPressの更新版が公開されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress.jpg" alt="WordPress4.8.2 Security News" width="450" height="450" class="size-full wp-image-4949"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/09/wordpress.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>日本においては昨日、WordPressの更新版WordPress4.8.2が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress4.8.1以前は影響を受ける</h2>
<p class="pdb5">WordPressのニュースを見ると、以下のことが書かれています。</p>
<blockquote><p>WordPress 4.8.2 is now available. This is a security release for all previous versions and we strongly encourage you to update your sites immediately.<br />
<br />
（WordPress 4.8.2が利用可能になりました。これは以前のすべてのバージョンのセキュリティリリースであり、すぐにサイトを更新することを強くお勧めします。）<br />
<br />
WordPress versions 4.8.1 and earlier are affected by these security issues.<br />
<br />
（WordPressバージョン4.8.1およびそれ以前のバージョンは、次のセキュリティ問題の影響を受けます。）</p></blockquote>
<p class="pdt20">これに続き、9つの影響内容が書かれており、SQLインジェクションの脆弱（ぜいじゃく）性と複数のクロスサイトスクリプティング（XSS）の脆弱性に対する修正が行われています。</p>
<p class="pdt20">これらの脆弱性が悪用された場合、Webサイトをリモート制御されてしまう可能性もあるとしているセキュリティ機関もあります。</p>
<p class="pdt20">WordPressの更新を自動更新にしている場合は自動的にメンテナンスされますが、自動更新を停止している場合はすぐに更新をされることをお勧めします。</p>
<p class="pdt20">また、自動更新にしている場合であっても管理画面にログインし、アップデートの確認だけはされた方が良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-8-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
