drupal 8.5.1

https://www.drupal.org/project/drupal/releases/8.5.1

Drupal は 2018年3月28日 (現地時間) にセキュリティアドバイザリ情報
(SA-CORE-2018-002) を公開しました。公開された情報によると Drupal には、リモートから任意のコードが実行可能となる脆弱性 (CVE-2018-7600) が存在し、この脆弱性を悪用することで、遠隔の第三者が、非公開データを窃取したり、システムデータを改変したりするなどの可能性があるとのことで
す。

Drupal core – Highly critical – Remote Code Execution – SA-CORE-2018-002


EC-CUBE 3.0.16

https://www.ec-cube.net/download/index.php

- twig/twigを1.34.0にアップデート(キャッシュファイルが増える問題への対応) 
- Twigキャッシュファイルが増加する問題に対応 #2794
- セッション更新の処理を追加
- 支払い方法のチェック強化

その他、不具合修正を行っています。
※脆弱性への対応を含みます。
3.0.15以下をご利用の方は3.0.16へアップデートをお願いいたします。

https://www.ec-cube.net/news/detail.php?news_id=296

ec-cube 3.0.16
ec-cube 3.0.16