Start Home Hosting Forum Hosting Account Server gratuito Hosting Blog Hosting FAQ
 
Contacts

Registrazione domini, hosting
Registrazione domini a soli 5.49 euro l'anno!
     http://www.


Registrazione domini e Hosting professionale
NewsHTMLCSSJAVASCRIPTHosting MysqlHosting PHPHosting BlogHosting CMSHosting Forum    
 

Nuovo Aggiornamento per Drupal!

E’ stato rilasciato in questi giorni un nuovo aggiornamento per Drupal. La versione 6.2, corregge un importante errore di Sicurezza.

In poche parola, questa falla di sicurezze, permette a qualsiasi utente l’accesso al pannello di controllo di Drupal, tramite un’operazione di ByPass.

Ecco la descrizione dell’errore dal sito ufficiale:

The menu system routes page requests to appropriate handlers. It also determines whether a user has access to pages based on several criteria, such as permissions assigned to a role. Drupal 6 features an entirely revised menu system, including changes to the way access is dealt with, which if not properly understood by developers can lead to vulnerabilities. This security release provides a more secure access behaviour by default, and fixes incorrectly set menu items in Drupal core.

Access to some pages was not appropriately controlled:

* Any user can edit profile pages of other users.
* Users who can view administration pages are able to edit content types.
* The tracker and blog pages expose information to users without the “access content” permission.

Insomma un falla, non da poco risolta senza troppi problemi dallo Staff di Drupal.

Download | Sito Ufficiale

Tags: , , ,

1 Risposta to “Nuovo Aggiornamento per Drupal!”

  1. upnews.it Dice:

    Nuovo Aggiornamento per Drupal…

    Disponibile un nuovo aggiornamento per la piattaforma Drupal!…

Lascia un commento