Javaベースでマルチユーザーに対応したブログプラットフォーム「Apache Roller」に脆弱性が判明した。脆弱性を解消したアップデートが提供されている。 管理者やユーザーがパスワードを変更したあとも既存セッションが無効化されない脆弱性「CVE-2025-24859 ...