Články

Upravte si Drupal pro lepší soužití s AdSense

Na každém webu najdete části, které tvoří hlavní obsah, části sloužíci k navigaci v rámci webu, odkazy na spřátelené stránky, různé dočasné informace atd. Vzhledem k tomu, že se reklamy AdSense zobrazují v závislosti na obsahu stránky, je dobré reklamní systém donutit k tomu, aby si obsahově nepodstatných částí vašeho webu nevšímal. Řešení je velmi jednoduché a ve vztahu k pravidlům AdSense také legální.

Jak udržet web s Drupalem v aktualizovaném stavu

Údržba webu, který běží na systému Drupal, je poměrně snadná. Administrátorské rozhraní je přehledné a poskytuje vám dostatek nástrojů k tomu, abyste zařídili, že váš web poběží jako hodinky. Horší je to ovšem se sledováním aktualizací použitých modulů. Pokud kromě jádra Drupalu používáte jenom jeden či dva doplňkové moduly, pak je snadné se kouknout na jejich stránky. Ovšem v případě, že doplňkových modulů máte mnohem více, je sledování jejich aktualizací přeci jenom časově náročnější.

Drupal 5 je venku

Publikační systém Drupal se dočkal páté, novinkami prošpikované verze. Vývoj trval osm měsíců a změna hlavního čísla verze ještě déle, neboť Drupal 4 byl uvolněn v roce 2002. Stovky vývojářů pracovali na doplnění více jak tisícovky úprav. Změn se dočkala administrační část, přibyly nové funkce pro práci s obsahem, webový instalátor, vylepšeno bylo také API, atd. Vývojáře bude zajímat vestavěná podpora jQuery JavaScript library, která mimo jiné umožňuje snadné použití AJAXu.

Drupal: chyba v modulu CVS management/tracker

Nejnovější bezpečností hlášení z komunity okolo Drupalu se týká modulu CVS management/tracker a je označeno jako méně kritické. Tento modul není součástí jádra Drupalu, takže aktualizovat budou jen ti, kdo jej používají. Problém opět spočívá v XSS.

Weby s Drupalem v ohrožení

Pokud používáte na svém webu CMS systém Drupal, pak byste měli věnovat pozornost novým bezpečnostním informacím. Podle zpráv DRUPAL-SA-2006-025 a DRUPAL-SA-2006-026 trpí jádro systému dvěma více a méně kritickými problémy.

XSS zranitelnost v modulu Userreview pro Drupal

A máme tu další zprávu o bezpečnostních problémech modulů pro CMS systém Drupal. Stejně jako v mnoha minulých případech, i tentokrát jde o XSS zranitelnost. Týká se modulu Userreview, takže není nutné aktualizovat celý systém. Chyba je označena jako méně kritická.

Kritická chyba v modulu Easylinks pro Drupal

Další bezpečnostní oznámení, které poslal Drupal Security Team, se týká zranitelnosti v podobě SQL injektáže a XSS v modulu Easylinks. Zmíněné chyby může útočník zneužít díky nedostatečnému ošetření vstupu a výstupu.

Opravy pro Drupal – Recipe a Bibliography

Včerejší zpráva o opravě modulu Recipe pro Drupal řady 4.6 byla zřejmě vydána poněkud předčasně, protože dnešní oznámení DRUPAL-SA-2006-014 sděluje, že po vydání opravného balíčku byla chyba opět nalezena. Aktualizovaná verze modulu Recipe pro řadu 4.6 by celou záležitost již měla vyřešit. Moduly s hlavičkou starší než // $Id: recipe.module,v 1.39.2.3 2006/08/08 21:38:40 heine Exp $ tedy neváhejte aktualizovat.

Chyby v Drupalu – moduly Jobsearch a Recipe

Netrvalo dlouho a po vydání Drupalu 4.7.3 řešícího XSS zranitelnost v modulu user je tu další várka opravených modulů. Ty tentokrát nejsou součástí drupalovského jádra, takže nemusíte aktualizovat celý systém, pokud uvedené moduly nepoužíváte.

Další aktualizace pro Drupal (4.7.2)

Další aktualizace pro CMS systém Drupal vyšla v tomto týdnu. Opět jde o řešení bezpečnostních problémů. Oprava konkrétně řeší zneužitelnost uploadu a méně nebezpečný problém umožňující vložit a spustit XSS do poznámek tagů.

Bezpečnostní chyba v Drupalu

Pro webový systém Drupal byly vydány opravné verze řešící kritické problémy s bezpečnostní. Postižená je řada 4.6 i nová 4.7. Opravy řeší především problém s SQL injektáží.

Video se systémem Drupal 4.7.0

Dění okolo nové verze CMS systému Drupal nabývá na intenzitě. Nejnověji se objevilo několik zajímavých videocastů, tedy videí, která popisují různé vlastnosti Drupalu.

Drupal 4.7.0 na světě

Všichni příznivci redakčního systému Drupal se mohou radovat. Po více jak roce usilovné práce totiž jeho vývojáři uvolnili finální verzi 4.7.0.

Drupal 4.7.0 Release Candidate 4

Pokud na svém webu používáte systém pro správu obsahu Drupal ve verzi 4.7, můžete přejít na nový release RC4. Od vydání předchozího RC3 se vyskytlo několik kritických problémů, ale byly rychle opraveny.