Movable Type News
[重要] Movable Type 6.5.2 / 6.3.10 / Movable Type 7 r. 4603 / Movable Type Premium 1.25 の提供を開始(セキュリティアップデート)
Movable Type 7 r.4601 リリース以降に発見された問題を解消した修正バージョンとして Movable Type 7 r.4603 の提供を開始します。また、これに伴い、Movable Type Premium および Movable Type Premium (Advanced Edition) 1.25 をリリースします。
セキュリティに関する修正が含まれますので、必ずアップデートをお願いします。
なお、今回リリースしているバージョンには、2019年 8月28日にクラウド版のみでリリースしている Movable Type 7 r.4602 / 6.5.1 / Premium 1.23 の修正 も含まれ、コンテンツタイプ機能の速度向上と複数の不具合が修正されています。
ニュース目次
セキュリティ問題の修正ついて
今回リリースするすべてのバージョンにおいて、以下のセキュリティに関わる問題の修正、改善を行なっています。
- Data API 一覧系エンドポイントの limit, offset でバリデーションチェックを行うように
- 同梱している jQuery を 3.4.1 に、a-table.js を 1.5.9 にアップデートしました。また関連するスクリプトも更新
- パスワードリセット後のリダイレクト先を任意に指定できてしまう問題を解決
Movable Type 7 r.4603 について
Movable Type 7 r.4603 は、以下においてリリースされています。
- ソフトウェア版(Movable Type / Movable Type Advanced)/クラウド版/AMI版(MT for AWS)
新機能・改善された機能
- コンテンツフィールドの複数行テキストのリッチテキストで記事と同じ装飾ボタンを追加
- リッチテキストで中央寄せや右寄せボタンを追加
変更された機能
- run-periodic-tasks のログ出力設定を変更し、TheSchwartz のログ出力設定をデフォルトで verbose に
修正された問題
- サーバー配信において、一つの配信設定に複数の配信先を登録していると配信が正常に処理されない問題を解決
詳細は Movable Type 7 r.4603 リリースノートをご確認ください。
Movable Type Premium / Movable Type Premium (Advanced Edition) 1.25 について
Movable Type Premium / Movable Type Premium (Advanced Edition) 1.25 では、今回リリースされた Movable Type 7 r.4603 の変更に加えて、以下の修正が行われています。
修正された問題
- SiteValidatorの有効時、記事投稿にリンクが含まれるとエラーとなる不具合を修正
Movable Type Premium のリリースノートはこちらです。
Movable Type 6.5.2 について
セキュリティ問題の修正 に加え、以下の修正を行なっています。
修正された問題
- サーバー配信において、一つの配信設定に複数の配信先を登録していると配信が正常に処理されない問題を解決
- ダイナミックパブリッシングでsmart_quotesが動作しない問題を解決
- ダイナミックパブリッシングでencode_jsonが文字化けを起こす問題を解決
- Data::ObjectDriver のアップデート
Movable Type 6.5 は、EOM / EOL が 2022年5月16日 まで延長 されています。
Movable Type 6 のライセンスをお持ちの方が、Movable Type 6.5 をご利用いただくには、2020年3月末までに、「Movable Type 年間メンテナンス」の購入・更新が必要です。メンテナンス保有期間中は、Movable Type 6.5 の継続利用、Movable Type 7 へのバージョンアップのいずれも選択可能です。
年間メンテナンスはライセンスのご案内ページで購入いただけます。
Movable Type の製品ライフサイクルについては、プロダクト・ライフサイクルポリシーをご覧ください。
Movable Type 6.3.10 について
セキュリティ問題の修正 のみとなります。
それぞれ の入手方法について
ソフトウェア版のアップデートを行う際は、データベースのバックアップを必ず取得したのち、上書きアップデートではなく別ディレクトリへインストールする形でのアップデートを強くおすすめします。
- ソフトウェア版 Movable Type 7 / Movable Type Premium / Movable Type Advanced のライセンスをお持ちの方
- シックス・アパート ユーザーサイトから最新版をダウンロードいただけます。
- Movable Type のライセンスをお持ちでない方
- ライセンスご案内ページから、必要なライセンスをご購入ください。
- Movable Type 6 ライセンスをお持ちで、年間メンテナンスを購入されている方
- シックス・アパート ユーザーサイトから、Movable Type 6.5 / Movable Type 7 最新版をダウンロードいただけます。
- Movable Type 6 ライセンスをお持ちで、年間メンテナンスを購入されていない方
- シックス・アパート ユーザーサイトから、Movable Type 6.3.10 のダウンロードは可能です。Movable Type 6.5 / Movable Type 7 をご利用になるには、ライセンスご案内ページにて年間メンテナンスご購入ください。
- クラウド版で Movable Type 6 / Movable Type 7 / Movable Type Premium をご利用の方
- 既にメンテナンスを実施し、自動アップデートを有効にされているすべてのお客様の環境で、Movable Type 6.5.2、Movable Type 7 r.4603、Movable Type Premium 1.25 へのアップデートが完了しています。
※ 自動アップデートは初期設定では有効です。意図的に無効にされている場合を除き、アップデートが実施されています。 - Movable Type for AWS をご利用の方
- AWS Marketplace に最新版(Movable Type 6.5.2、Movable Type 7 r.4603)を申請中ですが、ご利用中の方は、yum コマンドを利用してアップデートが利用可能です。
アップデートの詳しい手順については、下記のマニュアルをご覧ください。 Movable Type 6 for AWS からバージョンアップされる方は、下記のマニュアルをご覧ください。 - 個人無償版をご利用の方
- 個人無償版ダウンロードフォームより再度お申し込みいただき、改めてダウンロードしてご利用ください。
その他、Movable Type の詳細は、製品サイトをご覧ください。
Movable Type のくわしい使い方や、タグリファレンス、開発者向けのドキュメントなどは、MovableType.jp で公開しています。プラグインやテーマは、プラグインディレクトリをご覧ください。