Drupal 5.8 a 6.3, oprava OpenID

Dnes tu máme další várku bezpečnostních oprav pro redakční systém Drupal. Tentokrát se chyby našly i v jeho jádře, takže aktualizace se týká všech provozovatelů webů, kteří Drupal využívají.

Reklama

Tradičně jde o problémy typu XSS, SQL injektáž, Session fixation a CSRF. Omlouvám se za cizí termíny, české ekvivalenty jsem většinou neviděl nebo neznám. Všechny tyto typy zranitelností postihují jak Drupal 5.7 a starší, tak Drupal 6.2 a starší. V případě OpenID jde o problémy XSS a CSRF.

Opravy

Než provedete aktualizaci Drupalu

Kromě tradičního postupu, kdy je vhodné zálohovat aktuální stav souborů i databáze Drupalu, je tentokrát třeba počítat s některými změnami, které nové verze přinášejí. Drupal 5.8 a Drupal 6.3 už nebudou podporovat HTML značky ve většině textů zadávaných v administraci. Typicky se jedná o informace o webu, jako jsou jeho cíle a podobně. Totéž se týká například popisků jednotlivých kategorií a termínů v systému taxonomie.

Drupal 6.3 mírně změnil strukturu dotazů do databáze. V případě, že pracujete s číselnými poli (DECIMAL, NUMERIC), pak berte na vědomí, že nová verze Drupalu používá placeholder %n pro tyto typy polí.

Vydání Drupalu 6.3 se očekávalo již několik dní. Mimo jiné totiž opravuje také chybu, která bránila v úspěšné aktualizaci webů využívajících modul CCK. Pokud jste nečetli, tak doporučuji starší bleskovku RC CCK 2 a Views 2, čtyři opravy pro moduly Drupalu.

Tagy: 

Reklama

Přidat komentář