<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Xoops Users Group Japan</title>
    <link>http://www.xugj.org/</link>
    <description>日本XOOPSユーザーズグループ</description>
    <lastBuildDate>Fri, 03 Jul 2009 12:12:25 +0900</lastBuildDate>
    <docs>http://backend.userland.com/rss/</docs>
    <generator>XOOPS</generator>
    <category>News</category>
    <managingEditor>admnweb@xugj.org</managingEditor>
    <webMaster>admnweb@xugj.org</webMaster>
    <language>ja</language>
        <image>
      <title>Xoops Users Group Japan</title>
      <url>http://www.xugj.org/images/logo.gif</url>
      <link>http://www.xugj.org/</link>
      <width>144</width>
      <height>100</height>
    </image>
            <item>
      <title>XCL 2.2.0 リリース?</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=148</link>
      <description>6/28の夜、2.2.0の名前を冠したパッケージがsf.netに登録されました。

ダウンロード
https://sourceforge.net/project/showfiles.php?group_id=159211&amp;release_id=692954

ただ、オフィシャルサイトに告知はありませんし、ファイル名などを見る限り、一種のマイルストーンリリースのように見えます。</description>
      <pubDate>Mon, 29 Jun 2009 03:43:15 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=148</guid>
      <category>From XUGJ</category>
      <content:encoded><![CDATA[6/28の夜、2.2.0の名前を冠したパッケージがsf.netに登録されました。<br /><br />ダウンロード<br /><a href="https://sourceforge.net/project/showfiles.php?group_id=159211&amp;release_id=692954" target="_blank">https://sourceforge.net/project/showfiles.php?group_id=159211&amp;release_id=...</a><br /><br />ただ、オフィシャルサイトに告知はありませんし、ファイル名などを見る限り、一種のマイルストーンリリースのように見えます。アーカイブの中身をざっと確認した限りでは、かなりかゆいところに手が届いているように見えます。<br /><br />目玉と思われるprofileモジュールはもちろん、ファイルマネージャも追加されています。<br /><br />englishとja_utf8以外はすべてextra_languagesに入っている、というのも、実際の利用者には嬉しいところです。<br />（とにかく言語関連のファイル数が多すぎてアップロードに失敗するケースが少なくなかったため）<br /><br />興味深いのは、pmモジュールがmessageモジュールに差し代わっている点。<br />これはつまり、PHP4.xへの対応はもうやめて、PHP5以上を要求する、というのと同義です。<br /><br />今後の動きに注目したいと思います。]]></content:encoded>
    </item>
        <item>
      <title>「XOOPS JPEｘ」 バージョン1.6リリースのお知らせ</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=147</link>
      <description>XOOS JPExプロジェクトが、XOOPS JPExの最新版であるバージョン1.6をリリースしましたのでお知らせします。

バージョン1.6の主な変更点は、次のとおりです。
◎ 不具合報告修正
○ 不具合報告『[JPEx1.5]メインメニュー表示順のゼロ設定（メインメニュー非表示）が効いてない』修正
http://www.xoops-ri.jp/jpex/modules/community/index.php?topic_id=22

◎ 機能改善、追加
○ 全体幅可変のリキッドレイアウトテーマ「liquid」を追加(デザインはdefaultテーマと同じ)

◎ 仕様変更
○ テンプレートファイルの読み込み方法を変更

○ ボタン画像を日本語化
いくつかのボタンだけ日本語化されていたため、思い切ってすべてのボタンを日本語表記に変更

◎ メンテナンス
○ PHPプログラムのソースコードをフォーマット

不具合の報告やリクエストを受け付けておりますので、何かありましたらプロジェクトサイトに書き込んでください。</description>
      <pubDate>Sat, 20 Jun 2009 14:40:26 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=147</guid>
      <category>XOOPS関連ニュース</category>
      <content:encoded><![CDATA[<a href="http://www.xoops-ri.jp/jpex/" target="_blank">XOOS JPExプロジェクト</a>が、XOOPS JPExの最新版である<a href="http://www.xoops-ri.jp/jpex/modules/download/index.php?content_id=8" target="_blank">バージョン1.6</a>をリリースしましたのでお知らせします。<br /><br />バージョン1.6の主な変更点は、次のとおりです。<br />◎ 不具合報告修正<br />○ 不具合報告『[JPEx1.5]メインメニュー表示順のゼロ設定（メインメニュー非表示）が効いてない』修正<br /><a href="http://www.xoops-ri.jp/jpex/modules/community/index.php?topic_id=22" target="_blank">http://www.xoops-ri.jp/jpex/modules/community/index.php?topic_id=22</a><br /><br />◎ 機能改善、追加<br />○ 全体幅可変のリキッドレイアウトテーマ「liquid」を追加(デザインはdefaultテーマと同じ)<br /><br />◎ 仕様変更<br />○ テンプレートファイルの読み込み方法を変更<br /><br />○ ボタン画像を日本語化<br />いくつかのボタンだけ日本語化されていたため、思い切ってすべてのボタンを日本語表記に変更<br /><br />◎ メンテナンス<br />○ PHPプログラムのソースコードをフォーマット<br /><br />不具合の報告やリクエストを受け付けておりますので、何かありましたらプロジェクトサイトに書き込んでください。]]></content:encoded>
    </item>
        <item>
      <title>PukiWikiMod 1.6.6.2 以前に XSS 脆弱性</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=146</link>
      <description>Ver 1.6.6.2 以前に存在する XSS 脆弱性の修正を Ver 1.6.7 にて行いました。

また、Ver 1.6.7 に存在したファイルをアップロードできない問題を Ver 1.6.7.1 にて修正しました。

該当のバージョンをお使いの方は、速やかにアップデートされることを強く奨励いたします。

* ダウンロード - PukiWikiMod 最新版
* アップデート用差分パック

なお、今回の脆弱性情報につきましては、JPCERT/CC および 情報処理推進機構 IPA を通して連絡を頂きました。

この脆弱性情報を報告していただいた方、情報処理推進機構 IPA、ならびに JPCERT/CC の各担当者様に感謝いたします。:-)</description>
      <pubDate>Fri, 19 Jun 2009 08:42:42 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=146</guid>
      <category>セキュリティ情報</category>
      <content:encoded><![CDATA[Ver 1.6.6.2 以前に存在する XSS 脆弱性の修正を Ver 1.6.7 にて行いました。<br /><br />また、Ver 1.6.7 に存在したファイルをアップロードできない問題を Ver 1.6.7.1 にて修正しました。<br /><br />該当のバージョンをお使いの方は、速やかにアップデートされることを強く奨励いたします。<br /><br />* <a href="http://xoops.hypweb.net/modules/mydownloads/singlefile.php?lid=15" target="_blank">ダウンロード - PukiWikiMod 最新版</a><br />* <a href="http://xoops.hypweb.net/wiki/3207.html" target="_blank">アップデート用差分パック</a><br /><br />なお、今回の脆弱性情報につきましては、JPCERT/CC および 情報処理推進機構 IPA を通して連絡を頂きました。<br /><br />この脆弱性情報を報告していただいた方、情報処理推進機構 IPA、ならびに JPCERT/CC の各担当者様に感謝いたします。<img src="http://www.xugj.org/uploads/smil3dbd4d6422f04.gif" alt="" />]]></content:encoded>
    </item>
        <item>
      <title>XCL-2.1.7リリース</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=145</link>
      <description>XCL-2.1.7正式版がリリースされました。

ニュースリリース(英語版)

ダウンロード

例によってXCL-2.1.6からの差分パッケージも用意しました。
https://sourceforge.net/project/showfiles.php?group_id=200922&amp;package_id=247348&amp;release_id=674059
XCL-2.1.6からの差分パッケージですが、XCL-2.1.6a や XCL-2.1.7RC に対しても、そのまま上書きアップロードで行けます。</description>
      <pubDate>Sat, 23 May 2009 17:07:20 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=145</guid>
      <category>XOOPSコア情報</category>
      <content:encoded><![CDATA[XCL-2.1.7正式版がリリースされました。<br /><br /><a href="http://sourceforge.net/forum/forum.php?forum_id=957493" target="_blank">ニュースリリース(英語版)</a><br /><br /><a href="http://sourceforge.net/project/showfiles.php?group_id=159211&amp;package_id=230233&amp;release_id=673663" target="_blank">ダウンロード</a><br /><br />例によってXCL-2.1.6からの差分パッケージも用意しました。<br /><a href="https://sourceforge.net/project/showfiles.php?group_id=200922&amp;package_id=247348&amp;release_id=674059" target="_blank">https://sourceforge.net/project/showfiles.php?group_id=200922&amp;package_id=...</a><br />XCL-2.1.6からの差分パッケージですが、XCL-2.1.6a や XCL-2.1.7RC に対しても、そのまま上書きアップロードで行けます。]]></content:encoded>
    </item>
        <item>
      <title>Plugg XOOPS Cubeモジュール版1.00リリース</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=144</link>
      <description>Plugg XOOPS Cubeモジュール版1.00リリースです。なお、本バージョンはベータ版としての位置づけです。

Pluggとは

Pluggとはウェブアプリケーションプラットフォームです。管理画面よりプラグインと呼ばれる各種アプリケーションをインストールしていくことで様々な機能を追加することが可能です。Pluggでは簡単なJavascriptライブラリからフォーラムのような比較的大きめのアプリケーションまで、全てがプラグインとして構築されています。また、プラグイン間の連携が容易であるため、プラグイン同士で相互に機能を拡張したり補完したりすることが可能です。</description>
      <pubDate>Wed, 13 May 2009 23:08:52 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=144</guid>
      <category>モジュール情報</category>
      <content:encoded><![CDATA[Plugg XOOPS Cubeモジュール版1.00リリースです。なお、本バージョンはベータ版としての位置づけです。<br /><br /><span style="font-size: large;">Pluggとは</span><br /><br />Pluggとはウェブアプリケーションプラットフォームです。管理画面よりプラグインと呼ばれる各種アプリケーションをインストールしていくことで様々な機能を追加することが可能です。Pluggでは簡単なJavascriptライブラリからフォーラムのような比較的大きめのアプリケーションまで、全てがプラグインとして構築されています。また、プラグイン間の連携が容易であるため、プラグイン同士で相互に機能を拡張したり補完したりすることが可能です。Plugg XOOPS Cubeモジュール版はXOOPS Cubeのモジュールとして動作します。Plugg XOOPS Cubeモジュール版をXOOPS Cubeのモジュールとしてインストールすることで、Pluggの各種プラグインをXOOPS Cube上で動作させることが可能になります。<br /><br />Pluggは現時点ではXOOPS Cubeのモジュールとしてのみの提供となりますが、今後は<a href="http://xoops.org" target="_blank">XOOPS</a>、<a href="http://www.impresscms.org/" target="_blank">ImpressCMS</a>、XOOPS Cubeの前身である<a href="http://xoopscube.jp/package/release/12" target="_blank">XOOPS JP</a>、そしてXOOPS JPの拡張メンテナンス版である<a href="http://www.xoops-ri.jp/jpex/" target="_blank">XOOPS JPex</a>のモジュールとしても提供していく予定です。また、XOOPS CubeやXOOPS等の本体CMSを必要とせず、Plugg単体で動作するPluggスタンドアローン版の開発も進めています。<br /><br />Pluggの各プラグインは、Pluggが動作する環境であればコードの変更なしに様々なプラットフォーム上にインストールすることが可能です。つまり、各プラグインはハック等の必要なしにXOOPS Cube、XOOPS、ImpressCMS等のプラットフォームとなるCMSを問わずに動作させることが可能です。一度開発されたプラグインはPluggが動作する環境であれば改変の必要がないため、開発者にとっても大きなメリットになります。<br /><br />少し長くなるのでインストール方法やダウンロード先に関しては下記の記事をご参考ください。<img src="http://www.xugj.org/uploads/smil3dbd4d4e4c4f2.gif" alt="" /><br /><br />Plugg XOOPS Cubeモジュール版1.00リリース<br /><a href="http://xoopscube.jp/news/492" target="_blank">http://xoopscube.jp/news/492</a>]]></content:encoded>
    </item>
        <item>
      <title>messageモジュールの脆弱性</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=143</link>
      <description>messageモジュールVer1.10以下に他人のメッセージが読めてしまう脆弱性が発見されました。
こちらで対策版を配布していますので利用している方は、
パッチを当てるかバージョンアップをしてください。

報告をしてくれた方、ありがとうございました。</description>
      <pubDate>Fri, 01 May 2009 10:47:39 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=143</guid>
      <category>セキュリティ情報</category>
      <content:encoded><![CDATA[messageモジュールVer1.10以下に他人のメッセージが読めてしまう脆弱性が発見されました。<br /><a href="http://marijuana.xsrv.jp/modules/wordpress/?p=233" target="_blank">こちらで対策版を配布</a>していますので利用している方は、<br />パッチを当てるかバージョンアップをしてください。<br /><br />報告をしてくれた方、ありがとうございました。]]></content:encoded>
    </item>
        <item>
      <title>XCL 2.1.7RC公開中</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=141</link>
      <description>XCL-2.1.7の正式リリース候補、2.1.7RCが公開されています。

あくまでリリース「候補」なので、本番サイトに導入すべきものとはされていませんが、できれば、リリース前にいろいろな環境で試していただき、バグを出してくれると、開発者も利用者もみんな幸せになれると思います。

フルパッケージ(zip)はこちら。
https://sourceforge.net/project/showfiles.php?group_id=159211&amp;package_id=230233&amp;release_id=673663

今回も差分パッケージ(tar.gz)を用意してますので、よろしければどうぞ。
https://sourceforge.net/project/showfiles.php?group_id=200922&amp;package_id=247348&amp;release_id=674059

機能的な差分については、時間があればレポートします。</description>
      <pubDate>Tue, 07 Apr 2009 13:08:25 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=141</guid>
      <category>XOOPSコア情報</category>
      <content:encoded><![CDATA[XCL-2.1.7の正式リリース候補、2.1.7RCが公開されています。<br /><br />あくまでリリース「候補」なので、本番サイトに導入すべきものとはされていませんが、できれば、リリース前にいろいろな環境で試していただき、バグを出してくれると、開発者も利用者もみんな幸せになれると思います。<br /><br />フルパッケージ(zip)はこちら。<br /><a href="https://sourceforge.net/project/showfiles.php?group_id=159211&amp;package_id=230233&amp;release_id=673663" target="_blank">https://sourceforge.net/project/showfiles.php?group_id=159211&amp;package_id=...</a><br /><br />今回も差分パッケージ(tar.gz)を用意してますので、よろしければどうぞ。<br /><a href="https://sourceforge.net/project/showfiles.php?group_id=200922&amp;package_id=247348&amp;release_id=674059" target="_blank">https://sourceforge.net/project/showfiles.php?group_id=200922&amp;package_id=...</a><br /><br />機能的な差分については、時間があればレポートします。差分などを上書きアップロードする際の注意点ですが、2.1.6のパッケージミスかなにかで存在しているファイルが、2.1.7RCでは削られています。<br /><br />具体的には、extra_langaugeのfr_utf8関連とpt_utf8関連です。<br /><br />増えたファイルは上書きアップロードでも対応できますが、減ったファイルは対応できませんので、これらの言語を利用しているなら、アップロードする前にいったん削除してください。]]></content:encoded>
    </item>
        <item>
      <title>「XOOPS JPEｘ」 バージョン1.5リリースのお知らせ</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=140</link>
      <description>XOOS JPExプロジェクトが、XOOPS JPExの最新版であるバージョン1.5をリリースしましたのでお知らせします。

バージョン1.5の主な変更点は、次のとおりです。
◎ セキュリティ・アップデート
○ XOOPS Cube Legacy 2.1.6で見つかったXSS脆弱性の修正を反映

◎ メンテナンス
○ その他細かな修正2点
- メインメニューを持たないモジュールも、ブロック管理、グループ管理の表示対象に追加
- デザイン調整

◎ 不具合報告修正
○ 不具合報告『UTF-8化+IE7でリダイレクトしなくなる』修正

○ 不具合報告『Jpex1.4 管理者画面にて画像呼び出しエラー』修正

○ 不具合報告『1.4の新規インストール（及び1.3からのアップデート）でFatal error』修正

不具合の報告やリクエストを受け付けておりますので、何かありましたらプロジェクトサイトに書き込んでください。</description>
      <pubDate>Thu, 02 Apr 2009 19:04:29 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=140</guid>
      <category>XOOPS関連ニュース</category>
      <content:encoded><![CDATA[<a href="http://www.xoops-ri.jp/jpex/" target="_blank">XOOS JPExプロジェクト</a>が、XOOPS JPExの最新版である<a href="http://www.xoops-ri.jp/jpex/modules/download/index.php?content_id=7" target="_blank">バージョン1.5</a>をリリースしましたのでお知らせします。<br /><br />バージョン1.5の主な変更点は、次のとおりです。<br />◎ セキュリティ・アップデート<br />○ XOOPS Cube Legacy 2.1.6で見つかったXSS脆弱性の修正を反映<br /><br />◎ メンテナンス<br />○ その他細かな修正2点<br />- メインメニューを持たないモジュールも、ブロック管理、グループ管理の表示対象に追加<br />- デザイン調整<br /><br />◎ 不具合報告修正<br />○ 不具合報告『UTF-8化+IE7でリダイレクトしなくなる』修正<br /><br />○ 不具合報告『Jpex1.4 管理者画面にて画像呼び出しエラー』修正<br /><br />○ 不具合報告『1.4の新規インストール（及び1.3からのアップデート）でFatal error』修正<br /><br />不具合の報告やリクエストを受け付けておりますので、何かありましたらプロジェクトサイトに書き込んでください。]]></content:encoded>
    </item>
        <item>
      <title>XCL 2.1.6aリリース</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=139</link>
      <description>XCL-2.1.6a がリリースされました。
これは、IPA#74747784 / JPCERT#95042060 で報告されたXSS脆弱性への対応です。

いわゆるXSSですから、危険度はまあそこそこです。
即座に外部から直接攻撃を受けるような緊急の穴ではないので、あわてず騒がずアップデートしてください。

https://sourceforge.net/project/showfiles.php?group_id=159211&amp;package_id=230233&amp;release_id=672823

今回は差分パッケージも公開されてます。
実質、５ファイルだけなので、上書きの手間も知れてるでしょう。

テンプレート関連では、管理画面テーマだけしか書き換わっていないので、上書き後のモジュールアップデートも不要です。</description>
      <pubDate>Thu, 02 Apr 2009 12:15:24 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=139</guid>
      <category>XOOPSコア情報</category>
      <content:encoded><![CDATA[XCL-2.1.6a がリリースされました。<br />これは、IPA#74747784 / JPCERT#95042060 で報告されたXSS脆弱性への対応です。<br /><br />いわゆるXSSですから、危険度はまあそこそこです。<br />即座に外部から直接攻撃を受けるような緊急の穴ではないので、あわてず騒がずアップデートしてください。<br /><br /><a href="https://sourceforge.net/project/showfiles.php?group_id=159211&amp;package_id=230233&amp;release_id=672823" target="_blank">https://sourceforge.net/project/showfiles.php?group_id=159211&amp;package_id=...</a><br /><br />今回は差分パッケージも公開されてます。<br />実質、５ファイルだけなので、上書きの手間も知れてるでしょう。<br /><br />テンプレート関連では、管理画面テーマだけしか書き換わっていないので、上書き後のモジュールアップデートも不要です。これも典型的なXSSなので、Protectorの「大きな傘anti-XSS」もバッチリ効きます。<br />そこさえ最初から有効にしてあれば、ほとんど問題にならないでしょう。<br /><br />このオプションは、この手のXSSにはかなり有効なので、今後のためにも、そこはONにして運用されることをお勧めします。<br />（anti-SQL-Injectionもお勧めです<img src="http://www.xugj.org/uploads/smil3dbd4d4e4c4f2.gif" alt="" />）<br /><br />なお、class/module.errorhandler.php だけはJPCERT関連ではありませんし、いわゆる脆弱性とはちょっと違いますが、潜在的な危険性なのでついでに潰しておいた、ということなのだと思われます。]]></content:encoded>
    </item>
        <item>
      <title>YomiサーチXOOPS　Ver 0.89.1 以前のバージョンにSQLインジェクション脆弱性</title>
      <link>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=138</link>
      <description>Yomiサーチ XOOPS Ver 0.89.1 以前のバージョンに、SQLインジェクションの脆弱性が見つかり、Ver 0.90 にて修正されました。

- Yomi Search XOOPS Ver 0.90

アップデート用も同じです。

お手数ですが、早急にアップデートされることを強く奨励いたします。</description>
      <pubDate>Thu, 05 Mar 2009 15:54:36 +0900</pubDate>
      <guid>http://www.xugj.org/modules/bulletin/index.php?page=article&amp;storyid=138</guid>
      <category>セキュリティ情報</category>
      <content:encoded><![CDATA[Yomiサーチ XOOPS Ver 0.89.1 以前のバージョンに、SQLインジェクションの脆弱性が見つかり、Ver 0.90 にて修正されました。<br /><br />- <a href="http://xoops.hypweb.net/modules/mydownloads/singlefile.php?cid=3&amp;lid=12" target="_blank">Yomi Search XOOPS Ver 0.90</a><br /><br />アップデート用も同じです。<br /><br />お手数ですが、早急にアップデートされることを強く奨励いたします。- 更新履歴<br />-- <a href="http://hypweb.net/cvs2cl/yomi.txt" target="_blank">Change Log</a><br /><br />今回の脆弱性は、Protectorモジュールがインストールされていて、「ID風変数の強制変換」が有効であれば、攻撃は防いでくれると思います。しかしながら、早めのアップデートを強く奨励いたします。]]></content:encoded>
    </item>
      </channel>
</rss>