Drupal สุดยอด CMS ได้ออกออกรุ่นอัพเดทความปลอดภัยและแก้ไขบั๊ก 4.7.7 สำหรับรุ่น 4.x และ 5.2 สำหรับ 5.x โดยได้ทำการแก้ไขปัญหาต่างๆ ตามที่มีการรายงาน และจุดอ่อนทางความปลอดภัย 2 จุดใน core เกี่ยวกับการปลอม request มาจากนอกเว็บไซต์และการใช้โค้ดข้ามเว็บไซต์ ซึ่งทางเว็บของ Drupal ได้แนะนำว่าควรจะทำการอัพเดทอย่างยิ่ง
แฟนสานานุแฟนของ Drupal อัพเกรดด่วน ^ ^
ที่มา drupal.org
Comments
bug ใช้ "บั๊ก" นะครับ
แล้วที่ blognone จะอัปไหมครับเนี่ย
อัพเกรดเรียบร้อยหมดแล้วครับ
ผมจะแจ้งการเปลี่ยนแปลงกับระบบไว้ใน Blognone Group ครับ
บั๊กสองตัวที่ว่าไม่ร้ายแรงปานนั้น ต้องให้ admin ไปกดลิงค์อันตรายถึงจะมีผล
แม้ว่าจะเกิดยาก แต่ผมก็เห็นด้วยและแนะนำให้อัพเกรดเหมือนกันครับ
ผมอ่านต่วยตูนแล้วเจอคำว่า แฟนนานุแฟน คิดว่าน่าจะเป็นคำนี้นะครับ (จริงๆเคยอ่านเจอคำว่า ภรรยานุภรรยา ด้วย)
อัพเดทเรียบร้อย (^_^)
----------- arthuran.net
เหมือนว่า 5.2 มีการปรับปรุงเรื่องการจัดการ cookie ด้วย ทำให้ login ผ่านเว็บเบราว์เซอร์ที่มีการตั้งค่า privacy เกี่ยวกับ cookie ได้ ซึ่ง 5.1 ดูเหมือนมีปัญหานี้กับเว็บที่ใช้ virtual host ส่วนรายละเอียด ผมไม่ทราบเหมือนกันครับ แฮะ ๆ แค่เจอปัญหามา แล้วก็พบว่ามันหายไปหลังจาก upgrade
ubuntuclub อัปรึยังเนี่ย - -"
ปล.บอร์ด ubuntuclub ยังไม่ได้อัป รุ่นนั้น zone-it โดน hack ไปแล้ว