Programování, tvorba webu
Drupal: chyba v modulu CVS management/tracker
Nejnovější bezpečností hlášení z komunity okolo Drupalu se týká modulu CVS management/tracker a je označeno jako méně kritické. Tento modul není součástí jádra Drupalu, takže aktualizovat budou jen ti, kdo jej používají. Problém opět spočívá v XSS.
Weby s Drupalem v ohrožení
Pokud používáte na svém webu CMS systém Drupal, pak byste měli věnovat pozornost novým bezpečnostním informacím. Podle zpráv DRUPAL-SA-2006-025 a DRUPAL-SA-2006-026 trpí jádro systému dvěma více a méně kritickými problémy.
XSS zranitelnost v modulu Userreview pro Drupal
A máme tu další zprávu o bezpečnostních problémech modulů pro CMS systém Drupal. Stejně jako v mnoha minulých případech, i tentokrát jde o XSS zranitelnost. Týká se modulu Userreview, takže není nutné aktualizovat celý systém. Chyba je označena jako méně kritická.
Kritická chyba v modulu Easylinks pro Drupal
Další bezpečnostní oznámení, které poslal Drupal Security Team, se týká zranitelnosti v podobě SQL injektáže a XSS v modulu Easylinks. Zmíněné chyby může útočník zneužít díky nedostatečnému ošetření vstupu a výstupu.
Opravy pro Drupal – Recipe a Bibliography
Včerejší zpráva o opravě modulu Recipe pro Drupal řady 4.6 byla zřejmě vydána poněkud předčasně, protože dnešní oznámení DRUPAL-SA-2006-014 sděluje, že po vydání opravného balíčku byla chyba opět nalezena. Aktualizovaná verze modulu Recipe pro řadu 4.6 by celou záležitost již měla vyřešit. Moduly s hlavičkou starší než // $Id: recipe.module,v 1.39.2.3 2006/08/08 21:38:40 heine Exp $ tedy neváhejte aktualizovat.
Chyby v Drupalu – moduly Jobsearch a Recipe
Netrvalo dlouho a po vydání Drupalu 4.7.3 řešícího XSS zranitelnost v modulu user je tu další várka opravených modulů. Ty tentokrát nejsou součástí drupalovského jádra, takže nemusíte aktualizovat celý systém, pokud uvedené moduly nepoužíváte.
Další aktualizace pro Drupal (4.7.2)
Další aktualizace pro CMS systém Drupal vyšla v tomto týdnu. Opět jde o řešení bezpečnostních problémů. Oprava konkrétně řeší zneužitelnost uploadu a méně nebezpečný problém umožňující vložit a spustit XSS do poznámek tagů.
Bezpečnostní chyba v Drupalu
Pro webový systém Drupal byly vydány opravné verze řešící kritické problémy s bezpečnostní. Postižená je řada 4.6 i nová 4.7. Opravy řeší především problém s SQL injektáží.
Drupal 4.7.0 Release Candidate 4
Pokud na svém webu používáte systém pro správu obsahu Drupal ve verzi 4.7, můžete přejít na nový release RC4. Od vydání předchozího RC3 se vyskytlo několik kritických problémů, ale byly rychle opraveny.
Drupal 4.7.0 Release Candidate 3
Už to sice není žádná horká novinka, stalo se tak v sobotu 15. dubna 2006, ale rád bych připomněl, že vyšel Drupal 4.7.0 Release Candidate 3. Bohužel RC2 nebyla posledním testovacím vydáním před uvolněním finální 4.7.
Drupal 4.7.0 RC 2 k dispozici
Včera, tedy 7. dubna v podvečerních hodinách, byla uvolněna další verze redakčního systému Drupal. Jde již o druhou verzi 4.7 s označením Release Candidate. Finální verze "čtyřsedmičky" se tedy kvapem blíží.
Drupal a klíčová slova (keywords)
Když jsem se koukal, co nového se objevilo ve sbírce modulů pro redakční systém Drupal, objevil jsem zajímavou pomůcku, která vám zobrazí klíčová slova z vyhledávačů, které odkazovaly na váš web.
Drupal 4.7 na cestě (+aprílový žert)
Pro pozorné uživatele CMS systému Drupal asi nebude žádnou novinkou, že se blíží vydání finální verze 4.7, která znamená zásadní obrat v přívětivosti nastavení, v počtu funkcí a možnosti použití témat vzhledu.
10 tipů na méně známé moduly pro Drupal 7
Ačkoli nemám příliš rád sbírkové články na téma 10 nej, přesto jsem sestavil výběr několika zajímavých modulů pro Drupal 7, které jsem v poslední době objevil a zatím neznal. Třeba se vám také budou hodit.

před lety jsem…