Drupal 6.3 e 5.8
Con qualche giorno di ritardo causa impegni vi segnalo che sono disponibili le nuove release di Drupal, sia per la 6 (6.4) sia per la 5 (5.8).

Causa dell'uscita della nuova versione è la scoperta di alcuni bug di sicurezza non facilmente sfruttabili, ma di sicuro pericolo:

  • Cross site scripting
  • Cross site request forgeries
  • Session fixation
  • Sql injection

Sono disponibili le patch per la versione 5.x e per la 6.x.

Io per la mia versione di Drupal ho eseguito questo comando:

patch -p0  < SA-2008-044-5.7.patch

dopo aver scaricato il file della patch ovviamente.

Per maggiori informazioni vi rimando all'annuncio ufficiale.

Questo articolo
è stato scritto da ziobudda,
il 13/07/2008.

Trackback: http://www.ziodrupal.net/trackback/513

Invia nuovo commento

Il contenuto di questo campo è privato e non verrà mostrato pubblicamente.
  • Indirizzi web o e-mail vengono trasformati in link automaticamente
  • Linee e paragrafi vanno a capo automaticamente.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <blockcode> <ul> <ol> <li> <dl> <dt> <dd> <p> <br>
  • You can enable syntax highlighting of source code with the following tags: <code>, <blockcode>. Beside the tag style "<foo>" it is also possible to use "[foo]". PHP source code can also be enclosed in <?php ... ?> or <% ... %>.
  • Use <!--pagebreak--> to create page breaks.

Maggiori informazioni sulle opzioni di formattazione.