İçerik yönetim sistemi Drupal çeşitli güvenlik açıklarına karşı güvenlik güncelleştirmelerini duyurdu. CSRF, Sql Injection gibi ciddi güvenlik açıklarının yanında OpenID modülü üzerindeki XSS güvenlik açığı ile kullanıcı kimlikleri ele geçirilebiliniyor.
Drupal'ın desteklenen versiyonlarından 5.x ve 6.x kullananların son versiyonlar olan 5.8 ve 6.3'e yükseltme yapmaları öneriliyor. Yükseltme yapamayan site yöneticileri için ise ilgili güvenlik açıklarını kapatan yamalar mevcut.
Yamalar:
5.7 kullananlar için; SA-2008-044-5.7.patch
6.2 kullananlar için; SA-2008-044-6.2.patch
Referans:
http://drupal.org/node/280571





açıklar konusunda en çok
açıklar konusunda en çok drupala güvenirdim. ama oda güvenimi sarstı.
-----------------------------------------
kayalardan kayarım yoktur benim ayarım ;)
Referansın en alt kısmına
Referansın en alt kısmına bakarsanız tüm açıklar Drupal geliştirici ve kullanıcıları tarafından rapor edilmiş ve public olmadan hemen kapatılmış.
Güvenli.org | Güvenlik Asistanı