Redmine 1.1.2 (bug/security fix) リリース
2011年3月8日、Redmine 1.1.2がリリースされました。
Redmine 1.1.0に対して13個のバグ修正およびXSS(クロスサイトスクリプティング)脆弱性の修正が行われています。
今回修正されたXSS脆弱性は1.0.1から1.1.1までのすべてのバージョンのRedmineに影響するとのことです。Redmine 1.0.xおよび1.1.xを利用している方はアップグレードを検討ください。
- 1.1.2の変更点一覧 (www.redmine.org)
Redmine 1.0.5以降、Rubyの国際化ライブラリi18nのバージョン0.4.2が実行時に必要です(0.5.x不可)。インストール・アップグレードに先立ちサーバ上で以下のコマンドを実行してi18n 0.4.2をインストールしてください。
gem install i18n -v=0.4.2
以下の記事を参考にしてください。
- Redmine 1.0のインストール手順 (Redmine.JP Blog)
- アップグレード (Redmine Guide日本語訳)
- アナウンス (www.redmine.org)
- 1.1.2の変更点一覧 (www.redmine.org)
- ダウンロード (RubyForge)
- svnリポジトリ (1.0-stable)
- Redmine 1.0のインストール手順 (Redmine.JP Blog)
- Redmineのインストール手順 (Redmine Guide日本語訳)
- 旧バージョンからのアップグレード手順 (Redmine Guide日本語訳)
- 使用中のRedmineのバージョンの確認方法 (Redmine.JP)