ホーム > ブログ

ブログ

記事一覧 > Xoops Users Group Japan

3月20日(土) 第4回XOOPS Cubeサタデーラボ開催

3月20日(土曜)17時より株式会社RYUSにて、第4回XOOPS Cubeサタデーラボが開催されます。

■予定されている発表
・ユーザ側から見た、XOOPSの良い点やモジュール情報をどうやって集めているかなど
・FCKeditor on XOOPSのカスタマイズについて

■XOOPS Cubeサタデーラボとは
XOOPS Cube サタデーラボは、以前行われていた、Cubeナイト、CMSナイト同様に、勉強会+懇親会という形で、これから1、2ヶ月に1回ペースで開催予定のゆるーい勉強会です(かっちりしたセミナーをご希望の方は参加をご遠慮ください)■スケジュール
・受け付け開始(16時半~)
・勉強会の部(17時~19時。参加費無料)
・懇親会の部(勉強会の部終了後。懇親会費3,000円)
※懇親会費は当日お支払いください

参加をご希望のかたは、参加申し込みをおねがいいたします。
# スペースの都合で参加できる人数に限りがあります。

詳細情報・参加申し込みはこちらです

ものっそい今更な OSC 2010 Tokyo/Spring 情報

かくかくしかじかでプロジェクトのウェブページが更新できなくて、お知らせが遅れてすみません。

OSC 2010 Tokyo/Spring 出展いたします!

ページはこちらです:
http://www.ospn.jp/osc2010-spring/

セッション枠は 27日(土) 11:15 - 12:00
http://www.ospn.jp/osc2010-spring/modules/eguide/event.php?eid=46

なんだけど誰かこっちも偵察いってください
http://www.ospn.jp/osc2010-spring/modules/eguide/event.php?eid=63


セッションは講師 minahito になってますけど、
kilica さんが来られるそうなので、kilicaさんに担当していただきます。
2.2 のアップグレードポイントをメイン開発者自ら説明していただけます。
この機会に是非まとめ聞きしちゃってください。

当日までに 2.1.8 RC と 2.2 Alpha をリリース予定です。

XOOPS JPEx バージョン1.7リリースのお知らせ

XOOPS JPEx バージョン1.7をリリースしました。

本バージョンの主な変更点は、以下のとおりです。
◎ 機能改善、追加
○ システム管理モジュールのユーザ項目管理に表示順の一括更新機能を追加

○ システム管理モジュールのユーザ管理の項目をユーザ項目の設定内容に同期

○ 文字コードUTF-8対応
言語ファイルのフォルダ名はja_utf8
文字コード追加に伴い、/include/ini_settings.phpファイルをextraパッケージに移動

○ DBレイヤートラップパッチ適用
ProtectorモジュールのDBレイヤートラップ機能を利用するためのパッチを適用

不具合の報告やリクエストを受け付けておりますので、何かありましたらプロジェクトサイトに書き込んでください。

モジュール作成サイト 開設

誰でもすぐにモジュールを作れるサイトを開設しました。
XOOPS Cube Legacy 用のモジュール雛形を生成する Tubson(Cubson)をXOOPSモジュールにして使えるようにしています。

http://xoopsdev.com/

作りたいモジュールのフィールド情報を入力すれば、ボタン一つでモジュールを作ってくれます。
生成されたモジュールは、そのままインストール可能で、登録・一覧・詳細・削除の基本画面を使うことができます。しかも、TRUST_PATH & 複製対応。

おかしな英語 のサイトですが、使い方は簡単なのでわかるかな~と。

「モジュール作成に興味があるんだけど」という方は、ぜひ生成したモジュールを足がかりにモジュール作成に挑戦してみてください。

第3回XOOPS Cubeサタデーラボ開催

2月20日(土曜)17時より株式会社RYUSにて、第3回XOOPS Cubeサタデーラボが開催されます。

■予定されている発表
・開発したサービスの中でXOOPSをどのように使っているか、XOOPSを使ったことで得たメリットなど
・XOOPSをインストールした後で早めにやっておくと後々便利なことや、カスタマイズのTIPSなど、開発者じゃなくても出来るカスタマイズに関して

■XOOPS Cubeサタデーラボとは
XOOPS Cube サタデーラボは、以前行われていた、Cubeナイト、CMSナイト同様に、勉強会+懇親会という形で、これから1、2ヶ月に1回ペースで開催予定のゆるーい勉強会です(かっちりしたセミナーをご希望の方は参加をご遠慮ください)■スケジュール
・受け付け開始(16時半~)
・勉強会の部(17時~19時。参加費無料)
・懇親会の部(勉強会の部終了後。懇親会費3,000円)
※懇親会費は当日お支払いください

参加をご希望のかたは、参加申し込みをおねがいいたします。
# スペースの都合で参加できる人数に限りがあります。

詳細情報・参加申し込みはこちらです

docomoのJavaScript有効端末に関する脆弱性情報

モジュールの脆弱性ではありませんが、セキュリティに絡む情報なのでニュースに投稿いたします。

「iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性」が11/24に報告されています。(HASHコンサルティング株式会社:報告ページ)
docomoの端末またはゲートウェイの原因による脆弱性ではあるのですが、幾つかの条件を満たしている場合、この脆弱性により
 ・ユーザーの秘密情報が盗まれる
 ・ユーザー権限での物品購入、不正な送金といったサービスの悪用がされる
 ・ユーザー権限で不適切な内容の投稿、設定変更といったデータベースの更新がされる
などの可能性があるそうです。

この脆弱性により被害を受ける可能性があるのは、
 ・iモードIDによる簡単ログイン、あるいはセッション管理を行っている
 ・HTTPリクエストヘッダのHOSTフィールドをチェックしていない
を満たしている場合のようです。携帯対応レンダラーは11/25付け、WizMobileは12/1付けでともに対応済みのバージョンがリリースされていますので、この脆弱性を受ける可能性のある方は、バージョンアップをすることをお勧めします。
なお、xmobileはiモードIDによる簡単ログインを利用していないため、今回の脆弱性による被害を受けることは無いと思われます。

また、今回の脆弱性はXOOPSに限らず、iモードIDを利用した簡単ログインを利用しているケータイサイト全てに影響がある可能性があります。
報告ページにも記載されていますが、iモードブラウザのJavaScript機能を無効にすることで、ユーザ自身が予防することも検討した方が良いかも知れません。

12/1 23:41
脆弱性の内容について、一部誤りがあったため修正しました。

XOOPS汎用データベースモジュール リリース

XOOPS汎用データベースモジュールの初版(バージョン0.1)をリリースしましたのでお知らせいたします。

XOOPS汎用データベースモジュールは、CRUD(追加、参照、更新、削除)機能を備えた、汎用的なデータベースモジュールです。

主な特徴は次のとおりです。
・データベースの項目(カラム)は、管理画面で増減できます。
・重複しなければ、インストールの時点でモジュール名(ディレクトリ名)を自由に決めることができます。
・1つのXOOPSシステムに対して、複数のXOOPS汎用データベースモジュールをインストールすることができます。
・サイト内検索、イベント通知(追加、更新、削除)、コメント、ブロック表示に対応しています。

XOOPS汎用データベースモジュール 0.1 ダウンロードページ

コミュニティでは、XOOPS汎用データベースモジュールに関する質問や、不具合のご報告を受け付けています。

xpWiki 4.02.17 - 4.02.22 に XSS脆弱性が見つかりました

xpWiki の特定環境下で XSS(クロスサイトスクリプティング)脆弱性が見つかりました。

この脆弱性は、ある特定の環境で運用している場合が対象となります。

1. xpWiki のバージョンが 4.02.17 以上 4.02.22 以下である。
2. xpWiki のレンダラーモードを利用していて、その xpWiki のデフォルト編集権限が管理者以外編集できない設定になっている。
3. xpWiki レンダラーモードを利用しているモジュールにおいて、管理者以外も投稿可能である。

この三つの条件をすべて満たす場合にXSS攻撃の対象になります。攻撃の難易度は易しいので、方法さえ分かれば簡単に任意のHTMLを仕込むことが可能になりますので、この条件で運用している場合は、一刻も早く Ver 4.02.23 以降にバージョンアップするか、上にあげた条件を少なくとも一つ外すようにしてください。

ご迷惑及びお手数をお掛けしますが、よろしくお願い致します。

- xpWiki ダウンロード

OSC2009 Tokyo/ Fall 出展のご案内

Bluemoon.XOOPS として2004年から活動しておりましたが、この度サイト名称を XOOPS Groupware Project と改名し、OSC Tokyo/ Fall にてプロジェクトを展開します。

XOOPS Groupware Project は 2009年10月30日(金)・31日(土) に開催されるオープンソースカンファレンス 2009 Tokyo/Fall に出展します。また、10月30日の10:15~ "XOOPS上で稼動するレンタル・ディストリビューション「tomato」他" という主題で、本プロジェクトの構成や、レンタル・ディストリビューション、フリーサイト、モジュール群、サイト利用事例についての紹介を行います。We attend as "XOOPS groupware project" at the opensource conference in 2009 Tokyo/autumn on the 30th and October 31.
And, I have a session at 10:15 on Oct 30. I will lecture a composition of this project, a rental distribution, a free site, the module group, and the show case.

OSC 2009 Tokyo/Fall でのminahitoさんのセッション

来る10月30/31日の両日に開かれるオープンソースカンファレンス(OSC) 2009 Tokyo/Fall
http://www.ospn.jp/osc2009-fall/
にて、minahitoさんが技術者向けセッションを行うそうです。

そのセッションは10月31日(土)の10:30~となっていますので、興味のある方はぜひ足をお運びください。

事前申込み:
http://www.ospn.jp/osc2009-fall/modules/eguide/event.php?eid=58
内容紹介:
http://d.hatena.ne.jp/minahito_carp/20091008/1254983610

第1回 Webエンジニアバトルロワイヤル:LTスペシャル

本日 10/9 19:30~より、白金台のクックパッドオフィスにて開催。

http://gihyo.jp/event/2009/webbr01

偶然の一致か、HD関係者が2人も参加します。(tohokuaikiさんとtokitaさん)
tokitaさんの発表はXOOPS用モジュールです。

ustream.tvでの生中継もありますので、興味のある方はぜひご覧ください。
http://www.ustream.tv/channel/webbr

HD-1.0.4リリース

"HD1.0 for XCL2.1" のマイナーアップデートである HD-1.0.4 が正式リリースされました。

このパッケージでは、XCL-2.1.7ベースとなっています。

今回のリリースには特に大きな変更はありません。
コアバージョンの追随と、各モジュールの最新版への追従が主となっています。

ダウンロードはこちらからどうぞ。
https://sourceforge.net/projects/hodajuku/files/Package_hd%20for%20XCL2.1/HD-...ファイル名を見て、適切なアーカイブを判断してください。

_full_ : 新規インストール用
_update_ : HD1.0.0以降からのアップデート用
_upgrade_from_x2_ : XOOPS2 からのアップグレード用


1.0.3 からの変更点は以下の通りです。

** コア
- XCL 2.1.6 -> 2.1.7 ベースバージョン変更

** モジュール群
- admanage 1.00 (変更なし)
- extrauploader 1.00 (新規追加)
- hdpoll (微修正)
- quickcart (削除)
- xeditor (変更なし)
- xanhte 1.01 (変更なし)
- d3blog 1.03 -> 1.05
- altsys 0.71 (変更なし)
- cinemaru 1.6 (変更なし)
- cubeUtils 0.70+ (変更なし)
- cubookmarken 0.79 (変更なし)
- d3downloads 1.40-hd (変更なし)
- bulletinHD 2.17 -> 2.21
- d3pipes 0.66 -> 0.68
- d3forum 0.85 -> 0.85a
- dbtheme 0.50 (変更なし)
- pico 1.78 -> 1.82
- protector 3.32 -> 3.40
- tellafriend 1.05 (変更なし)
- wizmobile 0.35 -> 0.43


1.0.2 からアップデートする際には、xoops_trust_path/session フォルダのパーミッションに気をつけてください。ここを書込可能にしないとと、ログインできない等の症状が出ます。(すでに1.0.3になっていれば問題ありません)

第1回XOOPS Cubeサタデーラボ

9月26日(土曜)17時より、第1回XOOPS Cubeサタデーラボが開かれます。

会場は株式会社RYUSのミーティングスペースです。
RYUSの所在地はこちら

XOOPS Cube サタデーラボは、以前行われていた、Cubeナイト、CMSナイト同様に、勉強会+懇親会という形で、これから1、2ヶ月に1回ペースで開催予定のゆるーい勉強会です。勉強会の部は
・XOOPS Cubeコア開発の中心であるminahitoさん
・お問い合わせフォームの定番となったinquiryをはじめ多数のモジュールを開発されてる marijuanaさん
・僭越ながらわたくし
の3本です。

懇親会は、18時より開始。懇親会に参加される方は懇親会費として3000円となります。

参加は、下記URLより参加申し込みとなります。
https://ryus.co.jp/modules/eguide/event.php?eid=6


会場の都合で10人程度までしか参加できないようですが、立ち見とかでも良ければパーティションをずらして・・・・とかいけると思いますので 、興味のある方は是非どうぞ

XOOPS Cubeカンファレンス2009

XOOPS Cubeカンファレンス2009(xccon2009)を年内に企画しています。
具体的な内容などはまだ決まっていませんが、普段XOOPS Cubeを利用している人も、まだXOOPS Cubeを利用したことのない人も、満足して頂けるようなカンファレンスを目指しています。

カンファレンスのサイトはこちらになります。

8/23現在、カンファレンススタッフの募集と、利用状況アンケートを実施しています。
ご協力よろしくお願いします。

XOOPS Cube プロジェクト Wiki の移設について

のぶのぶです。

XOOPS Cube プロジェクトのWikiサイトをSourceForge.net内のWikiSpaceを使用して運営していましたが、SouceForge.netがWikiSpaceの提供を7月30日にて停止しましたので、新たにSouceForge.netで提供されているMediaWikiに移動しました。
SourceForge.netサイトオペレータに依頼していた、データの移行が本日早朝に完了しましたのでお知らせします。

新しいURLは、
http://sourceforge.net/apps/mediawiki/xoopscube/WikiMediaベースのため、基本的にはWikiPediaと同じ使い勝手となりますが、SourceForge.net側の設定によって匿名での投稿は不可能となっていて、SourceForge.netのアカウント取得が必須の様です。

従来のWikiSpaceとWikiMediaの非互換部分としては画像以外のファイルを添付できなくなっています。
既存サイトには一つだけ画像以外の添付ファイルがありましたが、この部分の移行に関しては明日以降に手動で実施予定です。

また、いままでのWikiMediaの使用を前提とした操作ガイドとその画面ハードコピーに関しても修正が必要です。


皆さま方へのお願い
旧サイトに対してリンクを張っていただいている方は、新しいサイトへのリンク変更をお願いします。
(現在のところはページ単位で旧サイトのURLから新しいサイトへの自動転送設定がされているようですが・・・)

XUGJ内にも、
About Bug Report(バグレポートについて)内に旧サイトへのリンクが存在しているようですので、管理者の方は更新のほどよろしくお願いします。

OSC 2009 Nagoya

来る8月22日に開催される OSC 2009 Nagoya にて、 XOOPS Cube Tokai が XOOPS Cube 関連コミュニティとして出展します。

 開催日: 2009年8月22日(土)10:00-18:15
 会場: 名古屋市立大学山の畑キャンパス教養教育棟

オフィシャルサイト(β)で、名古屋 OSC を楽しむコツも掲載されているので、あわせてご確認ください。

OSC2009関西

明日、あさって(2009年7月10日、11日)に、オープンソースカンファレンス2009関西@京都に XOOPS Cube(ちょこっと HD 味)でブースが出ています。
とりあえず jidaikobo が店番しています。もしかしたら matchan と Tom さんと会えるかもしれません。
連絡が直前ですみません〜。

XCL 2.2.0 リリース?

6/28の夜、2.2.0の名前を冠したパッケージがsf.netに登録されました。

ダウンロード
https://sourceforge.net/project/showfiles.php?group_id=159211&release_id=...

ただ、オフィシャルサイトに告知はありませんし、ファイル名などを見る限り、一種のマイルストーンリリースのように見えます。アーカイブの中身をざっと確認した限りでは、かなりかゆいところに手が届いているように見えます。

目玉と思われるprofileモジュールはもちろん、ファイルマネージャも追加されています。

englishとja_utf8以外はすべてextra_languagesに入っている、というのも、実際の利用者には嬉しいところです。
(とにかく言語関連のファイル数が多すぎてアップロードに失敗するケースが少なくなかったため)

興味深いのは、pmモジュールがmessageモジュールに差し代わっている点。
これはつまり、PHP4.xへの対応はもうやめて、PHP5以上を要求する、というのと同義です。

今後の動きに注目したいと思います。

「XOOPS JPEx」 バージョン1.6リリースのお知らせ

XOOS JPExプロジェクトが、XOOPS JPExの最新版であるバージョン1.6をリリースしましたのでお知らせします。

バージョン1.6の主な変更点は、次のとおりです。
◎ 不具合報告修正
○ 不具合報告『[JPEx1.5]メインメニュー表示順のゼロ設定(メインメニュー非表示)が効いてない』修正
http://www.xoops-ri.jp/jpex/modules/community/index.php?topic_id=22

◎ 機能改善、追加
○ 全体幅可変のリキッドレイアウトテーマ「liquid」を追加(デザインはdefaultテーマと同じ)

◎ 仕様変更
○ テンプレートファイルの読み込み方法を変更

○ ボタン画像を日本語化
いくつかのボタンだけ日本語化されていたため、思い切ってすべてのボタンを日本語表記に変更

◎ メンテナンス
○ PHPプログラムのソースコードをフォーマット

不具合の報告やリクエストを受け付けておりますので、何かありましたらプロジェクトサイトに書き込んでください。

PukiWikiMod 1.6.6.2 以前に XSS 脆弱性

Ver 1.6.6.2 以前に存在する XSS 脆弱性の修正を Ver 1.6.7 にて行いました。

また、Ver 1.6.7 に存在したファイルをアップロードできない問題を Ver 1.6.7.1 にて修正しました。

該当のバージョンをお使いの方は、速やかにアップデートされることを強く奨励いたします。

* ダウンロード - PukiWikiMod 最新版
* アップデート用差分パック

なお、今回の脆弱性情報につきましては、JPCERT/CC および 情報処理推進機構 IPA を通して連絡を頂きました。

この脆弱性情報を報告していただいた方、情報処理推進機構 IPA、ならびに JPCERT/CC の各担当者様に感謝いたします。


概要 | ダウンロード | ニュース | フォーラム | 開発情報 | ツール | テーマ | モジュール
お問い合わせ | プライバシーポリシー
Copyright © 2001-2009 XOOPS Cube日本サイト