Joomla! 3.7.0にアップデート

家族のサイトで利用しているCMSツール「Joomla!」をバージョン3.7.0にアップデートしました。
アップデート後、管理画面に「PHPのバージョンが古いのでアップデートしなさい」という内容の警告が表示されたので、借りているレンタルサーバーのLolipopにログインし、PHPのバージョンをPHP5.3から最新のPHP7.1に変更したところ、このブログを含む、MySQLを利用している全てのアプリが動作しなくなってしまいました。
よく見るとLolipopに以下のような注意事項がありました。

PHP7.1利用のドメインで簡単インストール、サイト表示ができません。 / CGI・SSI・PHPについて / よくある質問 / サポート – レンタルサーバーならロリポップ!

簡単インストールが失敗したり、サイトで「データベース接続確立エラー」が表示される場合、データベースのパスワード形式が影響している可能性があります。

ロリポップ!で提供しているPHP7.1では、セキュリティレベルが高いデータベース接続方法を採用しており、PHP7.1を利用しているドメインから、古いパスワード形式である「old_password形式」を利用しているデータベースへの接続を行うことができません。

PHP7.1利用のドメインで使用するデータベースは、パスワード形式が「native_password形式」となっている必要があります。

以下をご参照の上、ご対応ください。
(以下省略)

 
パスワード形式の変更手順も記載されていましたが、MySQLのパスワード形式の変更は後日行うことにし、PHPのバージョンをPHP5.6に変更しました。

これで、このブログを始め多くのアプリは動作するようになりましたが、Wikiだけ表示されません。
今は更新もしていないwikiなので、この際削除しますかね、、、
(´・ω・`)

ただセキュリティの問題もあるので、近いうちにMySQLのパスワード形式を変更し、PHP7.1に変更しなくては。
しーゆー。
 

Firefox53.0.2にアップデート

先日バージョン53.0にアップデートした「Firefox」ですが、本日バージョン53.0.1を飛び越えてバージョン53.0.2にアップデートしました。

リリースノート
Firefox 53.0.2 リリースノート

(画像をクリックすると拡大画像を表示します。)

セキュリティ問題の修正内容
Firefox セキュリティアドバイザリ

 
 
リリースノートを見ると53.0.1の記載がないので、正式リリースはなかった???
しーゆー。
 

Firefox53.0にアップデート

通常使っているWEBブラウザ「Firefox」をバージョン53.0にアップデートしました。
今回のアップデートの新機能としては、Windows 上でのグラフィックス関連の安定性向上というのがあるので、ちょっと期待です。
そのほか虚弱性の対処なども含まれているので、Firefox利用者は早めのアップデートをお勧めします。
ただし、使っているアドオンの対応状況にはご注意を。

リリースノート
Firefox — Notes (53.0) — Mozilla
 
関連ニュース
「Firefox 53」正式版リリース、セキュリティと性能を向上させる「Project Quantum」のコンポジターを搭載 – GIGAZINE
 
 
早めのアップデートをお勧めなどと言いながら、20日にニュースが出て2日も経ってアップデートしているおとうさんです(^^;
20日、21日と2連ちゃんで飲みにいっていて、夜パソコンの電源を入れてなかったもので・・・

Googleフォトへ多量の写真をアップロード時に途中でダウンしてしまうことがよくあるのですが、直っていたらいいなぁ・・・
しーゆー。
 

WordPress4.7.4にアップデート


このブログでも利用しているブログツール「WordPress」がバージョン4.7.4に自動でアップデートされていましたが、さらに手動でバージョン4.7.4-jaにアップデートしました。
47個のバグ修正が行われたとのこと。

リリースノート
Version 4.7.4 « WordPress Codex

From the WordPress 4.7.4 release post: WordPress 4.7.4 fixes 47 bugs from Version 4.7.3, including an incompatibility between the upcoming Chrome version and the visual editor, inconsistencies in media handling, and further improvements to the REST API. It also includes:

Administration

#39983 – Consider to don’t use the CSS class button-link for controls that don’t look like links

Bootstrap/Load

#39445 – Add class_exists() check before defining the PasswordHash class

Build/Test Tools

#38500 – Automatically cancel pending Travis builds with each commit
#39219 – Add `assertNotFalse` method to `WP_UnitTestCase`.
#39367 – Don’t no-op $user_id in test suite’s wp_set_auth_cookie()
#39988 – The theme used during tests should call wp_head() and wp_footer()
#40066 – Remove the twentysixteen git clone from the Travis config
#40086 – Get Travis tests working again on PHP 7

Bundled Theme

#40216 – Twenty Seventeen: Some parts do not escape html attributes
#40224 – Twenty Seventeen: navigation.js should be enqueued with jQuery as dependency
#40264 – Twenty Seventeen: Incorrect heading hierarchy for front page sections
#40461 – Twenty Seventeen: Bump version and update changelog

Customize

#37471 – Customizer: Widgets: If your theme only has one widget area, we should open it automatically
#38953 – Customize Menus: clicking outside of the available menu items panel does not close the panel
#39430 – Customize: sections and panels that are open and become inactive should be closed
#40010 – Customize: Template for site icon control fails to check if full image size exists before using
#40018 – Customize: Selective refresh always falls back to full refreshes when customizing the 404 template
#40112 – Can’t preview starter content “Home” menu item in subdirectory installation
#40271 – Use get_user_locale() in Customizer
#40277 – Adding page created with the dropdown-pages settings to menu creates Custom Link instead of Page
#40308 – Customize: Video header control fails to use is_header_video_active() for active_callback
#40405 – Customize: IE9 errors when attempting to generate changeset parameter
#39770 – Customize: Client-side notification error is unexpectedly cleared when no corresponding server-side validation
#40198 – Customize: all previewable links are blocked in the customize preview on IE11
#31850 – Customizer links should use canonical admin URL

Editor

#40480 – Cursor position bug when updating WPView shortcode in 4.7.4 RC

Login and Registration

#39497 – Can’t log out completely without closing my browser

Media

#31071 – media / post_mime_type related queries are very slow on larger sites
#40017 – wp_get_image_mime() returns ‘application/octet-stream’ for non-image files.
#40075 – Broken video/audio thumbnails because of corrupted blob meta data
#40085 – Audio/video uploads are broken in 4.2.13 and 4.3.9
#40152 – Crop Image button off-screen on mobile

Networks and Sites

#40036 – Re-save Network Settings ruin starter content
#40063 – Handle site cache invalidation more specifically for option updates

Posts, Post Types

#39986 – Register missing REST API properties on WP_Post_Type

Quick/Bulk Edit

#40242 – Bulk edit tag autocomplete layout error

REST API

#39854 – REST API: Add gmt_offset to base /wp-json response
#39881 – `WP_REST_Posts_Controller::check_read_permission()` should check if `$parent` exists before calling itself
#40027 – Tags and Categories should have a “slugs” parameter for batch fetching
#40136 – REST API: Issues with dates and DST
#40213 – REST API: Users endpoint slug parameter should allow an array of slugs

Taxnomy

#39987 – Register missing REST API properties on WP_Taxonomy
#40154 – Incorrectly formatted $taxonomies parameter passed to wp_get_object_terms filter
#40306 – Term cache isn’t cleared completely when setting and removing object terms

Themes

#38292 – Introduce exclusion for WP_Theme::scandir()

TinyMCE

#40305 – Image popup toolbar does not support Chrome Beta

 
しーゆー。
 

Firefox52.0.2にアップデート

WEBブラウザ「Firefox」をバージョン52.0.2にアップデートしました。

~ バージョン52.0.2の変更内容 ~
Firefox 52.0.2 リリースノート

 
不具合修正なので、Firefoxご利用者はなるべく早くアップデートされることをお勧めします。
ただし、使っているアドオンの対応状況にはご注意を。
しーゆー。
 

Firefox52.0.1にアップデート


Firefoxをバージョン52.0.1にアップデートしました。

リリースノート
Firefox 52.0.1 リリースノート

修正点

いくつかのセキュリティ問題 を修正しました。

Firefox セキュリティアドバイザリ

Firefox 52.0.1 で修正済み

MFSA 2017-08
createImageBitmap() における整数オーバーフロー

 
セキュリティ問題の修正なのでFirefoxご利用者は早めのアップデートをお勧めします。
ただし、使っているアドオンの対応状況にはご注意を。
しーゆー。
 

Firefox52.0にアップデート

WEBブラウザ「Firefox」をバージョン52.0にアップデートしました。
WebAssembly への対応など、いくつかの新機能がありますが、よくわかりません(^^;
セキュリティ問題の対処もあるので、Firefox利用者は早めのアップデートをお勧めします。
ただし、使っているアドオンの対応状況にはご注意を。
 
リリースノート
Firefox 52.0 リリースノート
 
関連ニュース
「Firefox 52」正式版がリリース、WebAssemblyへの対応がスタートしセキュリティ機能も向上 – GIGAZINE
 
 
個人的には、最近Googleフォトへの大量の写真のアップロード途中で落ちてしまうことが多いので、それがなくなっていればいいなぁと思いますが、リリースノートにはそれらしい記載はなかったかな・・・
しーゆー。
 

WordPress4.7.3にアップデート

このブログでも利用しているブログツール「WordPress」がバージョン4.7.3にアップデートされました。WordPressではマイナーバージョンアップは自動でアップデートされます。
バージョン4.7.3ではいくつかのセキュリティ問題の対応と39個のバグの対処を行ったとのことです。

リリースノート
Version 4.7.3 « WordPress Codex

 
関連ニュース
「WordPress 4.7.3」公開、XSSなど6件の脆弱性を修正 -INTERNET Watch
 
 
各画像をクリックすると拡大画像を表示します。
しーゆー。
 

Firefox51.0.1にアップデート

2日ほど前にFirefoxのバージョン51.0の正式版が出たというニュースを見ましたが、アップデートの通知が来ないなぁと思っていたら、本日バージョン51.0.1へのアップデート通知がきたので、アップデートを実施しました。
バージョン51.0は主にセキュリティ関係が強化されており、たとえば暗号化されていないログインページで“このページは安全ではありません”という警告が表示されるようになったとのこと。また、パスワードの入力を求めながらHTTPSを使っていないWebサイトに対して赤い斜め線の入った灰色の鍵アイコンを表示するとのこと。窓の杜のサイトでこの赤い斜め線の入った鍵アイコンをさっそく目にしました。

横のiマークをクリックするとこんな表示に。

 
ダメじゃん、窓の杜さん・・・
 
しかし、そういうこのブログも、ホームでは赤い斜め線の入った鍵アイコンはありませんがiマークをクリックすると・・・

個別エントリーページでは赤い斜め線の入った鍵アイコンも・・・

 
ダメじゃん。

コメントやFacebookのコメント欄にログイン機能があるからなのかな。
他のサービスのページに飛んで行ってログインなので、このサイト上でパスワードを入力するわけではないんですけどね。
 
バージョン51.0.1はバージョン51での問題の対処版のようです。

バージョン51.0のリリースノート
Firefox — Notes (51.0) — Mozilla

バージョン51.0.1のリリースノート
Firefox — Notes (51.0.1) — Mozilla
 
 
関連ニュース
「Firefox 51」が正式版に。危険なログインページでの警告やFLAC、WebGL 2に対応 – 窓の杜
「Firefox 51」公開、安全でないHTTPサイトに警告表示 – ITmedia エンタープライズ
 
Firefoxご利用者は早めのアップデートを。
ただし利用しているアドオンの対応状況にはご注意を。 
しーゆー。

WordPress4.7.2にアップデート

このブログでも利用しているブログツール「WordPress」がバージョン4.7.2に自動でアップデートされていました。
WordPressはマイナーバージョンアップは自動で行われます。
今回のアップデートはセキュリティ問題の対処とのことです。

リリースノート
Version 4.7.2 « WordPress Codex

Summary

From the WordPress 4.7.2 release post: WordPress versions 4.7.1 and earlier are affected by three security issues:

1. The user interface for assigning taxonomy terms in Press This is shown to users who do not have permissions to use it. Reported by David Herrera of Alley Interactive.
2. WP_Query is vulnerable to a SQL injection (SQLi) when passing unsafe data. WordPress core is not directly vulnerable to this issue, but we’ve added hardening to prevent plugins and themes from accidentally causing a vulnerability. Reported by Mo Jangda (batmoo).
3. A cross-site scripting (XSS) vulnerability was discovered in the posts list table. Reported by Ian Dunn of the WordPress Security Team.

 
例によって、このあと日本語版バージョン4.7.2-jaへの変更は手動で行うことになりますが、英語版のままでも特に問題はありません。
しーゆー。