ネットオウルにおいて、ミニバード、ファイアバード、クローバー、スターサーバープラス、ウェブクロウ(PHPオプション)、ウェブクロウプラス、WPblogを対象に、WordPressの「REST API」に対する国外IPアドレスからのアクセス可否を変更できる「REST APIアクセス制限」機能が追加されました。
各サービスでは、2017年2月7日、WordPressの「REST API」に対する国外IPアドレスからのアクセス制限が実施されました。
通常は制限を「有効(ON)」のまま運用することが強く推奨されますが、Webサイトコンテンツの表示などに影響が生じる場合、「REST APIアクセス制限」機能により、制限を解除できます。
エックスサーバーにおいて、WordPressの「REST API」に対する国外IPアドレスからのアクセス可否を変更できる 「REST APIアクセス制限」機能が追加されました。
2017年2月7日、WordPressのセキュリティ対策として、WordPressの「REST API」に対する国外IPアドレスからのアクセスが制限されました。 「REST APIアクセス制限」機能により、この制限を解除することが可能です。
通常は制限を「有効(ON)」のまま運用することが強く推奨されますが、Webサイトコンテンツの表示などに影響が生じる場合に限り、制限の解除を検討する必要があります。
WordPressの「REST API」に対する国外IPアドレスからのアクセス可否を変更できる「REST APIアクセス制限」機能が追加されました。
X2では2017年2月7日、WordPressのセキュリティ対策として、WordPressの「REST API」に対する国外IPアドレスからのアクセスを制限しています。「REST APIアクセス制限」機能により、この制限を解除することができます。
通常は制限を「有効(ON)」のまま運用することが強く推奨されます。Webサイトコンテンツの表示などに影響が生じる場合に限り、制限の解除を検討しましょう。
シックスコアにおいて、3ヶ月に1回実施される「セコムセキュリティ診断サービス」の対象サーバーが、 共有サーバーのすべてのサーバーから、ネットワークやサーバーシステム構成の種別ごとに1サーバーずつへと変更されます。
「セコムセキュリティ診断サービス」の対象サーバーが変更されます。
エックスサーバーにおいて、推奨するPHPバージョンが「7.0」に変更されました。
継続してPHP 5.6も利用できますが、今後はPHP 7.0が推奨されます。 また、新規に追加設定されるドメインにおいて、 初期PHPのバージョンが「7.0」に変更されます。
シックスコアで推奨されるPHPバージョンが「7.0」に変更されました。
継続してPHP 5.6 も利用できますが、今後はPHP 7.0 が推奨されます。また、新規に追加設定されるドメインにおいて、初期PHPバージョンが「7.0」に変更されます。
ミニバード、ファイアバード、クローバー、スターサーバープラス、ウェブクロウプラス、各サービスの推奨PHPバージョンが「7.0」に変更されました。
引き続きPHP5.6も利用できますが、今後はPHP7.0が推奨されます。また、新規に追加設定されるドメインにおいて、初期PHPのバージョンが「7.0」に変更されます。
エックスサーバーにおいて、推奨するPHPバージョンが「7.0」に変更されました。
継続してPHP 5.6も利用できますが、今後はPHP 7.0が推奨されます。 また、新規に追加設定されるドメインにおいて、 初期PHPのバージョンが「7.0」に変更されます。
X2で推奨されるPHPバージョンが「7.0」に変更されます。
継続してPHP 5.6 を利用できますが、今後はPHP 7.0 が推奨されます。
また、新規に追加設定されるドメインにおいて、PHPの初期バージョンが「7.0」に変更されます。
「WordPress」において、バージョン「4.7」「4.7.1」に含まれるREST APIに緊急性の高いセキュリティ上の問題(脆弱性)が公表されております。
当サービスにおいても、お客様にて運用中のWordPressサイトに対して、 この脆弱性を突いた日本国外のIPアドレスを経由した不正なアクセスを複数確認しております。
弊社ではこれを受け、お客様のWordPressにおいて、第三者によるコンテンツの改ざんを防ぐための措置としてREST APIに対する国外IPアドレスからのアクセスを制限いたしました。
現在WordPressを利用されている場合は、最新バージョン(4.7.2)へアップデートが強く推奨されます。
Webサイトコンテンツの運用に影響が生じる場合、以下の手順で制限を解除することが可能です。 通常は「有効」のままの運用が強く推奨されます
サーバー管理ツール内「.htaccess編集」で、最終行に以下の内容を追記してください。
SetEnvIf Request_URI ".*" AllowRestApi
バージョン4.7 / 4.7.1において、REST APIの一部機能を悪用することにより、第三者によるコンテンツの改ざんが可能になる脆弱性が公表されています。
最新バージョンである「4.7.2」にアップデートすることで回避可能です。
WordPressのバージョン「4.7」「4.7.1」に含まれるREST APIに緊急性の高いセキュリティ上の問題(脆弱性)が公表されています。
エックスサーバーにおいても、ユーザーが運用するWordPressサイトに対して、この脆弱性を突いた日本国外のIPアドレスを経由した不正なアクセスが確認されています。
エックスサーバーでは第三者によるコンテンツの改ざんを防ぐための措置としてREST APIに対する国外IPアドレスからのアクセスを制限しています。
当該バージョンを使用されている場合は、最新バージョン(4.7.2)へのアップデートが強く推奨されます。
Webサイトの運用に影響が生じる場合、制限を解除することが可能です。通常は「有効」のまま運用されることを強く推奨されます。
サーバーパネル内「.htaccess編集」にて、最終行に以下の内容を追記します。
SetEnvIf Request_URI ".*" AllowRestApi
バージョン4.7 / 4.7.1において、REST APIの一部機能を悪用することにより、第三者によるコンテンツの改ざんが可能になる脆弱性が公表されています。
最新バージョンである「4.7.2」にアップデートすることにより回避することが可能です。
ワンクリックインストール機能で新規にインストールされる「WordPress」が最新版の「WordPress 4.7.2 日本語版」に対応しました。
WordPressのバージョン「4.7」「4.7.1」に含まれるREST APIに緊急性の高いセキュリティ上の問題(脆弱性)が公表されています。
ネットオウルの各サービスにおいても、ユーザーが運用するWordPressサイトに対して、この脆弱性を突いた日本国外のIPアドレスを経由した不正なアクセスが確認されています。
ネットオウルでは、第三者によるコンテンツの改ざんを防ぐための措置としてREST APIに対する国外IPアドレスからのアクセスを制限しています。
当該バージョンを使用している場合は、最新バージョン(4.7.2)へのアップデートが強く推奨されます。
Webサイトの運用に問題が生じる場合、制限を解除することができます。 通常は「有効」のまま運用されることが強く推奨されます
制限を解除するには、対象ドメイン名のフォルダ直下に設置する「.htaccess」ファイルに、以下の内容を追記します。
SetEnvIf Request_URI ".*" AllowRestApi
「WordPress」において、バージョン「4.7」「4.7.1」に含まれるREST APIに緊急性の高いセキュリティ上の問題(脆弱性)が公表されております。
当サービスにおいても、お客様にて運用中のWordPressサイトに対して、 この脆弱性を突いた日本国外のIPアドレスを経由した不正なアクセスを複数確認しております。
弊社ではこれを受け、お客様のWordPressにおいて、第三者によるコンテンツの改ざんを防ぐための措置としてREST APIに対する国外IPアドレスからのアクセスを制限いたしました。
現在WordPressを利用されている場合は、最新バージョン(4.7.2)へアップデートが強く推奨されます。
Webサイトコンテンツの運用に影響が生じる場合、以下の手順で制限を解除することが可能です。 通常は「有効」のままの運用が強く推奨されます
サーバー管理ツール内「.htaccess編集」で、最終行に以下の内容を追記してください。
SetEnvIf Request_URI ".*" AllowRestApi
バージョン4.7 / 4.7.1において、REST APIの一部機能を悪用することにより、第三者によるコンテンツの改ざんが可能になる脆弱性が公表されています。
最新バージョンである「4.7.2」にアップデートすることで回避可能です。
WordPressのバージョン「4.7」「4.7.1」に含まれるREST APIに緊急性の高いセキュリティ上の問題(脆弱性)が公表されています。
エックスサーバーにおいても、ユーザーが運用するWordPressサイトに対して、この脆弱性を突いた日本国外のIPアドレスを経由した不正なアクセスが確認されています。
エックスサーバーでは第三者によるコンテンツの改ざんを防ぐための措置としてREST APIに対する国外IPアドレスからのアクセスを制限しています。
当該バージョンを使用されている場合は、最新バージョン(4.7.2)へのアップデートが強く推奨されます。
Webサイトの運用に影響が生じる場合、制限を解除することが可能です。通常は「有効」のまま運用されることを強く推奨されます。
サーバーパネル内「.htaccess編集」にて、最終行に以下の内容を追記します。
SetEnvIf Request_URI ".*" AllowRestApi
バージョン4.7 / 4.7.1において、REST APIの一部機能を悪用することにより、第三者によるコンテンツの改ざんが可能になる脆弱性が公表されています。
最新バージョンである「4.7.2」にアップデートすることにより回避することが可能です。
ワンクリックインストール機能で新規にインストールされる「WordPress」が最新版の「WordPress 4.7.2 日本語版」に対応しました。
「WordPress」において、バージョン 4.7.0 および 4.7.1 で緊急性の高い脆弱性が報告されています。 WordPressを導入している場合は、現在のバージョンを確認し、該当する場合は早急なアップグレードが推奨されます。
自動インストール機能の「WordPress」が最新版「WordPress 4.7.2 日本語版」に対応しました。
利用しているバージョンや設定により異なります。
自動インストール機能の「WordPress」が最新版「WordPress 4.7.2 日本語版」に対応しました。
利用しているバージョンや設定により異なります。
X2の「アクセス解析」機能が刷新されました。
新しいアクセス解析ではより大規模なウェブサイトの解析に対応しています。 さらに、デザインを刷新するなど、機能面・わかりやすさのいずれも大幅に強化されています。