本家の配布している1.4.11,1.4.12のパッケージに非常に危険なコードが不正に混入されていたため、1.4.13を緊急リリースしました。
リモートからファイルを読み込むことができるため、攻撃者はそのサーバ上で任意のコードを実行できてしまう脆弱性が存在します。
http://sourceforge.net/mailarchive/message.php?msg_name=1977494415.20071...
パッチは1.4.12用のものがそのまま使えると思いますが、念のため再作成しておきました。
こちに置いてある1.4.11,1.4.12は全て削除します。