sigurnost
Nakon 82 tjedna razvoja, Drupal 7 doživio je code freeze, što znaći da više nema mjesta novim mogućnostima i funkcionalnostima (pogledajte plan razvoja) te se lagano ulazi u fazu poliranja a mi željno isčekujemo sredinu studenog kako bi započeli prijevod verzije 7. Ovih dana otkriveni su višestruki sigurnosni propusti u Drupal jezgri verzije 6.13 (5.19) i starije. Preporuča se hitna nadogradnja na 6.14 (5.20) verziju. Više informacija možete pročitati na SA-CORE-2009-008. Ako do sada niste bili ažurni sada je pravo vrijeme da odvojite nekoliko na ažuriranje jezgre i modula.
|
|||
Nedugo nakon verzije 6.4 i 5.10 otkriveno je još sigurnosnih propusta u Drupal jezgri! Skinite nove verzije Drupala 5.11 ili 6.5. Ali da ne bi samo pričali o sigurnosnim nadogradnja i bugovima - dobre vijesti. Nakon 3 i pol mjeseca od prvog RC-a izašao je Views 2.0. Jedan od najkorisnjih modula doživio je značajna poboljšanja. Na slici možete vidjeti novo sučelje za izradu view-a.
|
|||
|
|||
Danas je izašla security fix verzija Drupala verzije 5.9. Osim toga ispravljenje su i neke sitnije greškice. Problem se nalazio u user modulu koji nije u mogućnosti u određenim uvijetima regenerirati session id, i u slučaju da korisnik koristi modul poput Workflow NG-a može dovesti do session fixation napada. Više informacija možete dobiti na security announcementu SA-2008-046.
|
|||
Sinoć je Drupal Security Announcements tim objavio 8 sigurnosnih propusta u jezgri i nekim dodatnim modulima (Token i Weblinks). Greške se odnose i na verziju 4.7.x i na verziju 5.x. Jedna greška iskorištava i propust u PHP-u verzija PHP 4 < 4.4.3 i PHP 5 < 5.1.4 te se savjetuje nadogradnja na najnoviju verziju PHP-a ili postavljanje register_globals postavke na off, tj isključivanje iste. Također izašao je i Drupal 5.3 koji ispravlja uočene propuste. Više o ovome pročitajte na http://drupal.org/drupal-5.3 Jučer je izašao i Drupal 6 beta 2 koji donosi dosta poboljšanja u odnosu na predhodnu betu. Više informacija pročitajte na http://drupal.org/drupal-6.0-beta2
|
|||
