wpXレンタルサーバーにおいて、Webブラウザ上からメールを送受信できる「WEBメール」機能が、スマートフォンやタブレットからでも快適に利用可能なデザインにリニューアルされました。
WEBメールはアプリのインストールや設定作業をすることなく、Webブラウザ上からログインするだけで、すぐにお手軽に利用できます。
wpXにおいて、WordPressの「REST API」に対する国外IPアドレスからのアクセス可否を変更できる 「REST APIアクセス制限」機能が追加されました。
wpXでは2017年2月7日、WordPressのセキュリティ対策として、 WordPressの「REST API」に対する国外IPアドレスからのアクセスを制限しました。「REST APIアクセス制限」機能により、この制限を解除できます。
通常は制限を「有効(ON)」のまま運用することが強く推奨されますが、Webサイトコンテンツの表示などに影響が生じる場合、制限の解除を検討する必要があります。
wpXにおいて、推奨されるPHPバージョンが「7.0」となりました。
継続してPHP 5.6 も利用できますが、今後はPHP 7.0 が推奨されます。また、新規に追加設定されるドメインにおいて、 初期PHPのバージョンが「7.0」に変更されます。
「WordPress」において、バージョン「4.7」「4.7.1」に含まれるREST APIに緊急性の高いセキュリティ上の問題(脆弱性)が公表されております。
当サービスにおいても、お客様にて運用中のWordPressサイトに対して、 この脆弱性を突いた日本国外のIPアドレスを経由した不正なアクセスを複数確認しております。
弊社ではこれを受け、お客様のWordPressにおいて、第三者によるコンテンツの改ざんを防ぐための措置としてREST APIに対する国外IPアドレスからのアクセスを制限いたしました。
現在WordPressを利用されている場合は、最新バージョン(4.7.2)へアップデートが強く推奨されます。
Webサイトコンテンツの運用に影響が生じる場合、以下の手順で制限を解除できます。 通常は「有効」のままの運用が強く推奨されます
管理パネル内「WordPress設定」>「.htaccess編集」で、最終行に以下の内容を追記してください。
SetEnvIf Request_URI ".*" AllowRestApi
バージョン4.7 / 4.7.1において、REST APIの一部機能を悪用することにより、第三者によるコンテンツの改ざんが可能になる脆弱性が公表されています。
最新バージョンである「4.7.2」にアップデートすることで回避可能です。
新規にインストールされる「WordPress」が最新版の「WordPress 4.7.2 日本語版」に対応しました。
2016年12月25日、PHPMailerにてセキュリティ上の問題(脆弱性)が確認されました。 PHPMailerは、PHPプログラムにてメール送信機能を付加するライブラリであり、WordPressやDrupal、Joomla!などのCMSやプラグインにも実装されています。
最新版にアップデートをしてください。 管理ページ(ダッシュボード)にて手動でのアップデートが可能です。
最新版である4.7にアップデートをすることにより、本件の脆弱性への対応版が提供され次第、自動的にアップデートが適用されます。
PHPを利用したサーバープログラム上で任意のコードが実行され、サーバー内に存在するファイルの改ざんや悪意のあるプログラムの設置が可能になる。
原文のまま掲載します。
新潟県糸魚川市における大規模火災により、被災された皆様に心よりお見舞い申し上げます。
当サービスでは、このたびの平成28年新潟県糸魚川市における大規模火災に係る災害救助法が適用された地域のお客様を対象に、特別措置を実施することといたしました。
詳細は以下をご参照ください。
■対象サービス
・wpXレンタルサーバー
・wpXクラウド 全グレード
・独自ドメイン
■対象のお客様
2016年12月22日以前のお申し込みで、ご登録住所が平成28年新潟県糸魚川市における大規模火災に係る災害救助法が適用された以下地域のお客様。
【新潟県】
糸魚川市
■特別措置の概要
【サーバーアカウント】
2016年12月末、もしくは2017年1月末が利用期限のサーバーアカウントについて、弊社にて2017年2月末への無償延長をいたします。
【独自ドメイン】
2016年12月22日~2017年1月末日が利用期限のドメインについて、弊社にて1年間の無償延長をいたします。
本件に関する詳細については、大変お手数ではございますが、カスタマーサポートまでお問い合わせください。
弊社社員一同、一日も早い復旧を心よりお祈り申し上げます。
wpXにおいて、新規にインストールされる「WordPress」が最新版の「WordPress 4.7 日本語版」に対応しました。
「WordPress 4.7」の詳細については、WordPressの公式サイトを参考にしてください。
契約や各種設定に利用する会員向け『管理パネル』のデザインがリニューアルされました。
一層使いやすい管理パネルとなっています。
デザイン(構成)の変更のみであり、利用可能な機能と表示内容はこれまでと同じです。
原文のまま掲載します。
平成28年台風10号により、被災された皆様に心よりお見舞い申し上げます。
当サービスでは、このたびの平成28年台風第10号に係る災害救助法が適用された地域のお客様を対象に、特別措置を実施することといたしました。
詳細は以下をご参照ください。
■対象サービス ・wpXレンタルサーバー ・wpXクラウド 全グレード ・独自ドメイン
■対象のお客様
2016年8月30日以前のお申し込みで、ご登録住所が平成28年台風第10号に係る災害救助法が適用された以下地域のお客様。
【北海道】
帯広市、空知郡南富良野町、河東郡音更町、河東郡士幌町、河東郡上士幌町、河東郡鹿追町、上川郡新得町、上川郡清水町、河西郡芽室町、河西郡中札内村、河西郡更別村、広尾郡大樹町、広尾郡広尾町、中川郡幕別町、中川郡池田町、中川郡豊頃町、中川郡本別町、足寄郡足寄町、足寄郡陸別町、十勝郡浦幌町
【岩手県】
盛岡市、宮古市、久慈市、遠野市、釜石市、上閉伊郡大槌町、下閉伊郡岩泉町、下閉伊郡田野畑村、下閉伊郡普代村、九戸郡軽米町、九戸郡野田村、二戸郡一戸町
■特別措置の概要
【サーバーアカウント】
2016年8月末、もしくは同年9月末が利用期限のサーバーアカウントについて、弊社にて2016年10月末への無償延長をいたします。 【独自ドメイン】
2016年8月30日~9月末日が利用期限のドメインについて、弊社にて1年間の無償延長をいたします。
本件に関する詳細については、大変お手数ではございますが、カスタマーサポートまでお問い合わせください。
弊社社員一同、一日も早い復旧を心よりお祈り申し上げます。