[Redmine News] Redmine 4.1.1, 4.0.7 リリース
2020/04/13 (Mon) 11:41
◆━━━━━━━━━━━━━━◆
Redmineのクラウド版「My Redmine」
→ https://hosting.redmine.jp/
◆━━━━━━━━━━━━━━◆
[Redmine News]
2020年4月6日(中央ヨーロッパ時間)、Redmine 4.1.1 と 4.0.7 がリリースされました。不具合修正が中心の maintenance release であり、Redmine 4.1.1 は 4.1.0 に対して60件、4.0.7 は 4.0.6 に対して20件の修正が行われています。
なお、今回リリースされた2つのバージョンでは以下の脆弱性が修正されています。
・Ruby on Rails 5.2.4.2 へのアップデート。CVE-2020-5267 (XSS脆弱性) の修正 (#33196)
・back_urlの不十分なバリデーションによるXSS脆弱性 (#32850)
・Textileのリンク記法のXSS脆弱性 (#32934)
・作業時間をCSVエクスポートすると表示する権限がないチケットでもトラッカー名と題名が出力されてしまう (#33075)
▼詳細はこちら
http://blog.redmine.jp/articles/4_1/redmine-4_1_1-released/
━━━━━━━━━━━━━━━━
Redmine News
http://redmine.jp/redmine-news/
[発行]
ファーエンドテクノロジー株式会社
https://www.farend.co.jp/
▼配信停止はこちらから
http://redmine.jp/redmine-news/
◆━━━━━━━━━━━━━━━
Redmineベースのクラウド「Planio」
Git,かんばん,チャットに対応
無料プランあり
→ https://plan.io/ja/
━━━━━━━━━━━━━━━◆
Redmineのクラウド版「My Redmine」
→ https://hosting.redmine.jp/
◆━━━━━━━━━━━━━━◆
[Redmine News]
2020年4月6日(中央ヨーロッパ時間)、Redmine 4.1.1 と 4.0.7 がリリースされました。不具合修正が中心の maintenance release であり、Redmine 4.1.1 は 4.1.0 に対して60件、4.0.7 は 4.0.6 に対して20件の修正が行われています。
なお、今回リリースされた2つのバージョンでは以下の脆弱性が修正されています。
・Ruby on Rails 5.2.4.2 へのアップデート。CVE-2020-5267 (XSS脆弱性) の修正 (#33196)
・back_urlの不十分なバリデーションによるXSS脆弱性 (#32850)
・Textileのリンク記法のXSS脆弱性 (#32934)
・作業時間をCSVエクスポートすると表示する権限がないチケットでもトラッカー名と題名が出力されてしまう (#33075)
▼詳細はこちら
http://blog.redmine.jp/articles/4_1/redmine-4_1_1-released/
━━━━━━━━━━━━━━━━
Redmine News
http://redmine.jp/redmine-news/
[発行]
ファーエンドテクノロジー株式会社
https://www.farend.co.jp/
▼配信停止はこちらから
http://redmine.jp/redmine-news/
◆━━━━━━━━━━━━━━━
Redmineベースのクラウド「Planio」
Git,かんばん,チャットに対応
無料プランあり
→ https://plan.io/ja/
━━━━━━━━━━━━━━━◆