Rilasciati Drupal 5.2 e 4.7.7

3 risposte
Joined: 1 Gen 2007
User offline. Last seen 47 min 48 sec ago.

A causa di alcune variabili che non subiscono l'escaping degli utenti maliziosi potrebbero ottenere i privilegi di amministratore ed effettuare l'inectjon di codice maligno all'interno di siti, è pertanto caldamente consigliato il passaggio alle versioni che correggono i bug, in particolare sono disponibili:

Per maggiori informazioni vi rimandiamo agli avvisi DRUPAL-SA-2007-017 e DRUPAL-SA-2007-018.

__________________

Ciao
    Mavimo
_________________
Io mio sito su Drupal, CFD e OpenFOAM (e se vi chiedete cosa c'entrano l'uno con l'altro.. bhè, non so nemmeno io la risposta Sticking out tongue )

Joined: 19 Maggio 2007
User offline. Last seen 40 settimane 5 giorni ago.

Aggiornato, grazie Mavimo!

Volevo chiederti... i log non mi danno nessun errore... cmq esiste qualche altro modo per verificare che sia tutto a posto? (domanda un pò paranoica... Laughing out loud)

Joined: 1 Gen 2007
User offline. Last seen 47 min 48 sec ago.

mm.. se non vedi nulla nei log è perchè un utente che è entrato ha poi fatto ripulisti per evitare di andare a essere localizzato (è la prima cosa che cercano di fare quando bucano una macchina, per questo spesso i servizi di logging vengono mantenuti su macchine differenti all'interno della rete), in ogni caso credo difficile che qualcuno sia entrato a curiosare e fatto qualcosa che non poteva fare. Dovresi andare a controllare se tutti i contenuti sono stati modificati.. insomma potrebbe valere la pena fare un confronto tra i DUPM dei DB più e meno recenti. Ovviamente essendo necessaria una buona perdita di tempo potrebbe valerne la pena SOLO in alcune situazioni, negli altri casi al 99% delle volte puoi fregartene Eye-wink

__________________

Ciao
    Mavimo
_________________
Io mio sito su Drupal, CFD e OpenFOAM (e se vi chiedete cosa c'entrano l'uno con l'altro.. bhè, non so nemmeno io la risposta Sticking out tongue )

Joined: 24 Apr 2005
User offline. Last seen 2 giorni 6 ore ago.

Grazie mavimo per la notizia pubblicata su Drupalitalia. Ho aggiornato il sito alla 5.2 Ma c'è un problema con il CSS, ne parliamo meglio su MSN.

---
Multi-blog sociale
a Drupal Blog | howto, tutorials e informatica

__________________

Condividi contenuti