Concrete CMS 9.5.3 リリースノート

Concrete CMS 9.5.3 がリリースされました。
本ページは以下の原文を翻訳・要約しています。
https://github.com/concretecms/concretecms/releases/tag/9.5.3

新機能(New Features)

ファイル管理に関する機能改善

  • ファイルを別のフォルダーへ移動する際、フォルダーの並び順を変更できるようになりました。

  • ファイルを別のフォルダーへ移動すると、ファイルマネージャーが自動的に再読み込みされるようになりました。

  • ファイルアップロード時のフォルダー選択が改善され、アップロード先を選択しやすくなりました。


 

ユーザー・ログインに関する機能改善

  • ユーザーごとのタイムゾーン設定が有効な場合、新規ユーザー作成時にもタイムゾーンを設定できるようになりました。

  • ログインフォームに、入力したパスワードの表示/非表示を切り替える機能が追加されました。


 

 ユーザー検索に関する改善

  • ユーザー検索に、所属しているユーザーグループを表示する列が追加されました。

 

サムネイル生成に関する改善

  • サムネイル生成タスクに複数の新しいオプションが追加されました。

  • 「フォルダーへ移動」ダイアログのフォルダーツリー上部に「並び替え(Sort by)」ドロップダウンを追加しました。(thanks digitmaster)

  • ファイルを別のフォルダーへ移動した際、ファイルマネージャーが再読み込みされるようになりました。(thanks digitmaster)

  • ファイルアップロードダイアログでのフォルダー選択を改善しました。 (#13060) (thanks digitmaster)

  • ユーザーがタイムゾーンを設定できる設定が有効な場合、ユーザー作成画面にもタイムゾーンフィールドが表示されるようになりました。(thanks broreece)

  • 「サムネイルを生成」タスクに複数の新しいオプションを追加しました。(thanks katalysis)

  • API スコープをワンクリックでコピーできるようになりました。 (#13037) (thanks mlocati)

  • ログインフォームにパスワードの表示/非表示オプションを追加しました。 (#12731) (thanks digitmaster)

  • ユーザー検索にユーザーのグループ所属情報を表示する列を追加しました。 (#13053) (thanks digitmaster)

機能改善(Behavioral Improvements)

ファイル操作に関する改善

  • ファイル選択画面でファイルを選択した際に、不要な通信が重複して発生しないよう改善されました。

  • ファイルをフォルダー間で移動する際の処理が改善されました。

  • ファイルマネージャーの空のフォルダーへ、ファイルを直接ドラッグ&ドロップしてアップロードできるようになりました。

  • ファイル一覧のキーワード検索が改善されました。


ユーザー検索に関する改善 

  • ユーザー検索結果をエクスポートする際、現在画面上で選択している列が出力されるようになりました。


管理画面の操作性に関する改善

  • ツールバーのツールチップが表示されたままとなり、開いた管理画面のパネルと重なってしまう問題が改善されました。

  • 保存した検索条件を削除した際、検索条件の一覧がすぐに更新されるようになりました。


 システム更新に関する改善

  • パッケージを更新した際に、OPcache が自動的にクリアされるようになりました。これにより、更新後に手動で OPcache をクリアする必要がなくなりました。

  • 起動ダイアログのファイルピッカーを使用してファイルを選択した際に、HTTP リクエストが重複して送信されることを防止しました。(thanks yyya-nico)

  • テーマのエリアクラスで * ワイルドカードを使用できるようにし、ネストされたサブエリアにも継承されるようにしました。(thanks janscarton)

  • ファイルをフォルダー間で移動する処理を改善しました。 (#10586) (thanks digitmaster)

  • 動作には影響せずログを肥大化させるだけだった古い CSS / JS アセットの require 記述を整理しました。(thanks broreece)

  • ツールバーのツールチップが表示されたままになり、開いた管理画面パネルを覆ってしまう問題を修正しました。(thanks digitmaster)

  • 「ファイルをインポート」ダイアログを開かなくても、ファイルマネージャーの空のフォルダーへ直接ファイルをドラッグ&ドロップできるようになりました。(thanks digitmaster)

  • パッケージ更新時、ユーザーに OPcache のクリアを指示するのではなく、自動的に OPcache をクリアするようになりました。(thanks mlocati)

  • ファイル一覧のキーワード検索を改善・修正しました。 (#13039) (thanks mlocati)

  • ユーザー検索で現在選択されている列をエクスポートするようにしました。 (#13054) (thanks digitmaster)

  • 検索プリセットを削除した後、検索プリセット一覧が更新されない問題を修正しました。 (#13058) (thanks digitmaster)

  • Concrete CMS が Composer 経由でインストールされているかどうかを判定する処理を改善しました。(thanks mlocati)

バグ修正(Bug Fixes)

ページ・サイトマップに関する修正

  • サイトマップで特定の操作を行った際に「Internal Server Error」が発生する問題を修正しました。

  • 9.5.2 において、ごみ箱からページをドラッグ&ドロップして復元できなくなっていた問題を修正しました。

  • ページリストブロックの公開日による「範囲」検索で、日付が空の場合に正しく検索できない問題を修正しました。

  • ページリストブロックをページタイプのデフォルトなどからコピーした場合に、場所による絞り込みが正しく動作しない問題を修正しました。


ファイル管理に関する修正

  • ファイルマネージャーで「追加日」列を表示するとエラーが発生する問題を修正しました。

  • マーケットプレイスからアドオンを更新する際、ダウンロード後に古いパッケージ情報が使用されることがある問題を修正しました。

  • マーケットプレイスからのアドオンダウンロードがタイムアウトすると、管理画面の更新処理が停止する問題を修正しました。

  • マーケットプレイスからパッケージをダウンロードできない場合に、原因を確認しやすいエラーメッセージが表示されるようになりました。


ユーザー・ログインに関する修正

  • ユーザーを無効化した後に再度有効化すると、「サイト登録通知」メールが2通送信される問題を修正しました。

  • ログインフォームを誤って2回送信した場合に表示されるトークンエラーメッセージを修正しました。

  • 「ユーザーとしてログイン」機能などで別のユーザーとしてログインした際、管理画面のナビゲーションが切り替わらない問題を修正しました。


フォーム・エクスプレスに関する修正

  • フォームをスタック内に配置した場合に、入力エラーが表示されない問題を修正しました。

  • コメント欄 ブロックの一部処理でエラーが発生する問題を修正しました。

  • 保存した検索条件に同じ名前を複数設定できてしまう問題を修正しました。


ブロック・表示に関する修正

  • 特定の条件で不要になったブロックを削除できない問題を修正しました。

  • コンテナーを移動した後に、移動用の操作ボタンなどが表示されなくなる問題を修正しました。

  • コンポーザーに同じコントロールが重複している場合、ページの公開処理が完了しなくなる問題を修正しました。

  • アコーディオンブロックで見出しレベルを変更しても、表示に反映されない問題を修正しました。

  • カレンダーイベントブロックでイベントが表示されないことがある問題を修正しました。

  • HTML ブロックの検索対象に、<style><script> タグ内の内容が含まれてしまう問題を修正しました。


ワークフロー・メールに関する修正

  • ワークフローの通知メールに、誤った「バージョンコメント」が表示される問題を修正しました。

  • コメント欄ブロックの購読通知メールのプレーンテキスト版で、HTML が正しく処理されない問題を修正しました。

  • メール内容に quoted-printable 形式の文字が含まれている場合に、正しく処理されるようになりました。


多言語・グローバルエリアに関する修正

  • 多言語サイトで、グローバルエリアからブロックをコピーできない問題を修正しました。

  • 管理画面ページのグローバルエリアに配置されたブロックで、テーマに関する Twig の設定を正しく読み込めない問題を修正しました。


その他の修正

  • スタックが使用されている場所を正しく確認できない問題を修正しました。

  • カスタムホワイトラベルの背景画像が管理画面の「ようこそ」ページに表示されない問題を修正しました。

  • グループフォルダーを使用している場合に、グループのパスが正しく生成されない問題を修正しました。

  • MariaDB 11.4 / MySQL 8.0 以降を使用している環境で、Concrete CMS のアップグレードに失敗することがある問題を修正しました。

  • 特定の条件下で孤立したブロックを削除できなくなる問題を修正しました。(thanks janscarton)

  • コンテナーを移動した後に、コンテナーのノッチおよび移動コントロールが消えてしまう問題を修正しました。(thanks janscarton)

  • コンポーザーコントロールの重複によってページ公開処理が停止する問題を防止しました。(thanks iampedropiedade)

  • EditPagePropertiesPageKey の TypeError によってサイトマップで「Internal Server Error」が発生する問題を修正しました。(thanks vmc874)

  • ユーザーが誤ってログインフォームを2回送信した場合のトークンエラーメッセージを修正しました。(thanks janscarton)

  • ユーザーを無効化した後に再度有効化すると、「Website Registration Notification」メールが2回送信される問題を修正しました。(thanks broreece)

  • ファイルマネージャーで「Date Added」列を選択するとファイルマネージャーがエラーになる問題を修正しました。(thanks digitmaster)

  • OAuth 認証ページでクライアント名が正しく表示されない問題を修正しました。(thanks mlocati)

  • メールの詳細情報に quoted-printable 文字が含まれている場合、quoted_printable_decode 関数を適用するようにしました。(thanks broreece)

  • 「ユーザーとしてログイン」、またはセッションをクリアしない独自ログイン方式によって別ユーザーとしてログインした際に、管理画面のナビゲーションが更新されない問題を修正しました。(thanks digitmaster)

  • PageList の公開日「Between」フィルターで日付の値が空の場合に正しく動作しない問題を修正しました。(thanks broreece)

  • 管理画面ページのグローバルエリア内にあるブロックで、@theme Twig 名前空間を解決できない問題を修正しました。

  • ワークフロー通知メールに誤った「Version Comment」が表示される問題を修正しました(次のバージョンのコメントが使用されていました)。(thanks broreece)

  • マーケットプレイスのアドオン更新時、ダウンロード後に古いパッケージコントローラーが使用される場合がある問題を修正しました。(thanks digitmaster)

  • マーケットプレイスからのアドオンダウンロードがタイムアウトすると、管理画面の更新処理がクラッシュする問題を修正しました。(thanks digitmaster)

  • 多言語サイトでグローバルエリアからブロックをコピーできない問題を修正しました。(thanks jarpen)

  • Conversation の購読メールのプレーンテキスト版で、HTML テキストが正しく表示されない問題を修正しました。(thanks broreece)

  • マーケットプレイスからのパッケージダウンロード時に、対処可能なパッケージディレクトリエラーを表示するように修正しました。(thanks digitmaster)

  • 9.5.2 で、ごみ箱からドラッグ&ドロップによるページ復元が動作しなくなっていた問題を修正しました。(thanks nratering)

  • HTML ブロックの検索対象コンテンツに <style> または <script> タグの内容が含まれてしまう問題を修正しました。

  • getColumnCallback() が正しく設定されていない検索列によって、検索結果ページ全体で致命的エラーが発生する問題を修正しました。

  • エリアエンドポイントの OpenAPI スコープでは複数形(…:add_blocks)が使用されている一方、OAuth レジストリでは単数形が使用されていた問題を修正しました。(thanks hissy)

  • MariaDB 11.4 / MySQL 8.0 以降でアップグレードすると、UserGroups テーブルの ugEntered に対して「Invalid default value」が発生し、アップグレードに失敗する問題を修正しました。 (#12914)

  • Conversations ブロックのエンドポイントで、必要なペイロードパラメーターが不足しているため 500 エラーが返される問題を修正しました。 (#13012)

  • スタックの使用状況が正しく報告されない問題を修正しました。 (#12531)

  • パッケージ内のコンテナーがレンダリング時に見つからない問題を修正しました。 (#11748)

  • カスタムホワイトラベルの背景画像が、管理画面の「ようこそ」ページに表示されない問題を修正しました。 (#11957)

  • gPath の値を生成するときにグループフォルダーが無視される問題を修正しました。(thanks broreece)

  • アコーディオンの見出しレベルを変更してもフォーマットに反映されない問題を修正しました。 (#11930) (thanks digitmaster)

  • [ページリストブロック]ブロックがマスターコレクションからコピーされたものである場合、場所による絞り込みが正しく動作しない問題を修正しました。 (#11370) (thanks m3dium)

  • カレンダーイベントブロックで、カレンダーにイベントが表示されない問題を修正しました。 (#12955) (thanks Roshan931)

  • 保存済み検索プリセットに重複した名前を設定できてしまう問題を修正しました。 (#13056) (thanks digitmaster)

  • フォームがスタック内に配置されている場合、エラーが表示されない問題を修正しました。 (#5941) (thanks broreece)

開発者向け機能向上(Developer Updates)

  • 最近の Mockery バージョンで BindingServiceTest が失敗する問題を修正しました。 (#13038) (thanks mlocati)

  • 編集可能なページの下書きバージョンを作成(複製)するための、新しい REST API エンドポイントを追加しました。

  • エイリアスを持つクラス(通常は後方互換性のために使用されるもの)を、依存性注入においてシングルトンとして正しく使用できるようになりました。(thanks mlocati)

  • PHP 8.1 との互換性のため League/Fractal を更新しました。(thanks mlocati)

セキュリティ修正(Security Fixes)

後述の開発者向けの内容をご確認ください。本バージョンでは63件のCVEについて対応されました。
※ 現時点では、リリースノートには対応したCVEリストのみ掲載されており、各CVEに対してどのような修正を行ったのかの詳細情報がありません。

※ 現時点で、各CVEの詳細が記載されていません。また、リンク先のCVE情報がまだ未掲載のものも含まれます。