Drupal 6.14 and 5.20

Вышли новые версии друпал: Drupal 6.14 и Drupal 5.20 для исправления критических уязвимостей.

Обновление на новые версии настоятельно рекомендуется! В нём нет нового фунционала, подробнее об обновлениях читайте в анонсах drupal 6 и drupal 5.
Лог изменений

Полный список изменений к drupal 6.14 по сравнению с предыдущей версией. Список коммитов в cvs.
Полный список изменений к drupal 5.20 по сравнению с предыдущей версией. Список коммитов в cvs.
Критические уязвимости

SA-CORE-2009-008
Запустите обновление или скрипты патча (patch 5 или patch 6). Рекомендуется провести апгрейд, так как патч не включает некоторые фиксы.

Немного о самих уязвимостях:
1. Возможность подделка HTTP-запросовс OpenId в drupal 6 (недостаточно проработанная работа с FAPI).
2. Возможность входа через OpenId в drupal 6 от имени чужого пользователя (несоответствие спецификации OpenID Authentication 2.0).
3. Возможность загрузки exe-файлов через File Upload в drupal 6 (неправильная обработка некоторых расширений в File API, уязвимость возможна, если включена директива игнорировать .htaccess в папках).
4. Исправление в сессиях в drupal 5 (не обновляется ID сессии, когда пользователь заходит по ссылке подтверждения email или восстановления пароля, что даёт злодею использовать этот ID).
Примечания

Важно запустить update.php. Drupal 6.14 включает изменения к бд (добавлены индексы, и имзенены некоторые поля, чтобы вмещать данные, это например многострадальный watchdog, теперь там Text, а не varchar).

Эти релизы не имеют изменения к файлам .htaccess and robots.txt, так что можете оставить свои.
Файл (default.)settings.php содержит изменения в drupal 6, касательно “local issues”, если не понимаете в этом, не следует обновлять (тут надо поправить перевод).

Апдейт не обновляет кеш. При надобности делайте это вручную через админку “Производительность” или нажатием сабмит в списке модулей.

Drupal 6.14 первый стабильный резил который поддерживает PHP 5.3.0, но это не относиться к модулям. Следите за обновляениями ваших модулей.

Основная статья

Добавить комментарий

Рубрика: Uncategorized

Joomla 1.5.10 Security Release Now Available

The Joomla Project announces the immediate availability of Joomla 1.5.10 [Wohmamni]. This is a security release and users are strongly encouraged to upgrade immediately.

This release contains 66 bug fixes, one low-level security fix, and one moderate-level security fix. It has been 11 weeks since Joomla 1.5.9 was released on January 10, 2009. The Development Working Group’s goal is to continue to provide regular, frequent updates to the Joomla community.

main article

Добавить комментарий

Рубрика: Uncategorized

Вышел WordPress 2.7

Долгожданный релиз версии 2.7 наконец увидел свет! Если вы пропустили первые серии сериала «WP2.7», то добро пожаловать.
Читать далее

Добавить комментарий

Рубрика: Wordpress

Drupal 6.9 и 5.15

Стали доступны для загрузки Drupal 6.9 и Drupal 5.15, для исправления критической уязвимости безопасности.

Обновления ваших Drupal 5 и 6 сайтов настоятельно рекомендуется. Новый функций нет. Для более подробной информации о сериях Drupal 6.x, смотри Drupal 6.0, для серий 5.x Drupal 5.0.

Источник: drupal.ru

Добавить комментарий

Рубрика: Drupal

Joomla! 1.5.9 [Vatani]

Сообщаем вам о выходе очередного релиза CMS Joomla! 1.5.9 [Vatani]. Это релиз безопасности, в котором исправлено 2 уязвимости: низкого и высокого уровня, поэтому настоятельно рекомендуется обновить Joomla 1.5.x до версии 1.5.9.
C момента выхода предыдущей версии прошло почти 2 месяца, что подтверждает намерения группы разработчиков (Development Working Group) выпускать регулярные обновления Joomla!
Читать далее

Добавить комментарий

Рубрика: Joomla