Kiadások

Két biztonsági hibát javít a Drupal 4.6.2 / 4.5.4

Hojtsy Gábor képe

A mai napon közzétett számos alkalmazást érintő XML-RPC magvalósítási hiba a Drupalt sem kerülte el. Ezen kívül egy másik biztonsági hibát is felfedeztek a rendszerben, mely lehetővé teszi, hogy rosszindulatú felhasználók maguk válasszák meg az általuk használt beviteli formátumot. Ez kellemetlen lehet azokon a webhelyeken, ahol a biztonságosnak nem mondható PHP beviteli formátum is elérhető a rendszerben.

Kategóriák: 

Biztonsági rés a Drupalban

chx képe

A Drupal szinte összes verziójában jelen lévő hibára bukkant a Drupal biztonsági csapat. A probléma két módon orvosolható: az egyik, hogy felhasználók beállítása alatt a nyilvános regisztrációk: pontot "Csak a webhely karbantartói hozhatnak létre új felhasználót." értékre állítjuk. A másik, hogy frissítjük rendszerünket. A 4.4, 4.5, 4.6 sorozatokhoz egyaránt hozzáférhető teljes verzió, folt illetve a megfelelően befoltozott user.module-t is letölthetjük a http://drupal.org/drupal-4.6.1 oldalon.

Kategóriák: 

Megjelent a Drupal 4.6.0

Hojtsy Gábor képe

Ma délután Steven Wittens bejelentette, hogy elérhetővé vált a Drupal 4.6.0-ás végleges kiadása, mely ismét komoly mérföldkőnek számít a projekt fejlődésében. Ezúttal nincsenek olyan alapvető változások, amik alapjaiban rengették volna meg a rendszert, ellentétben mondjuk a 4.5.0-ás kiadás teljesen új szemléletű navigációjának bevezetésével, hanem sokkal inkább a meglévő funkcionalitás finomítása, és okosítása került előtérbe.

Kategóriák: 

A jövő héten megjelenhet a 4.6.0, de mi lesz a 4.7-ben?

Hojtsy Gábor képe

Ha minden a tervek szerint alakul, akkor a Drupal 4.6.0-ás kiadása a jövő héten megjelenhet, jelentette be tegnap Dries Buytaert. A fejlesztői verzióban elkészült a 4.6-os kiadásoknak megfelelő ág, ami azt is jelenti, hogy megkezdődik az újabb jelentős változások beépítése a fejlesztői kódba, ám azok már csak a 4.7-es (esetleg 5.0-ás) kiadásban jelenhetnek majd meg.

Kategóriák: 

Stabilizálódik a leendő 4.6.0-ás kiadás kódja

Hojtsy Gábor képe

A leendő 4.6.0-ás kiadás kódja napról napra stabilizálódik, és már hazánkban is több webhely használja ezt a forrást a működtetésre. A nemrég 4.4-ről (a leendő) 4.6-ra váltott és új megjelenést kapott Weblabor mögött nagyon jó tapasztalataink vannak a leendő kiadás kódjával, számunkra eddig megbízhatóan működött, a felfedett hibák javításait pedig eljuttattuk a hivatalos kódba is.

Kategóriák: 

Megjelent a Drupal 4.6.0 első kiadásra jelölt verziója

Hojtsy Gábor képe

Néhány perce megjelent a Drupal 4.6.0 első kiadásra jelölt verziója. A rengeteg használhatósági és teljesítménybeli javítással érkező verziót érdemes kipróbálnia azoknak, akik most szeretnének új Drupal alapú oldalt indítani, vagy régebbi webhelyüket szeretnék az új kiadásra frissíteni.

Kategóriák: 

Február közepén jelenhet meg a 4.6.0 kiadásra jelölt változata

Hojtsy Gábor képe

Dries nemrég küldte be a fejlesztői levelezőlistára azt a helyzetjelentést, melyben emlékeztet, hogy várhatóan a jövő héten jelenhet meg a Drupal 4.6.0 első kiadásra jelölt változata. Addig is arra kért minden fejlesztőt, hogy a felhasználók által beküldött hibákat – különösen a kritikus darabokat – tekintsék át, és adjanak rájuk megoldásokat, ha ez lehetséges. Az új kiadás remélhetőleg sok esetben javított súgó szövegekkel és jobb API megjegyzésekkel érkezik majd.

Kategóriák: 

Megjelent a Drupal 4.5.2, négy éves a Drupal

Hojtsy Gábor képe

A mai napon megjelent a Drupal 4.5.2-es hibajavító verzió, mely több kisebb hiba mellett egy XSS (cross site scripting) hibát is javít, ezért minden korábbi változat használójának javasolt a frissítés. A Drupal 4.5.1 óta nem történt adatbázis változás, és a programozói felület sem változott, ezért a 4.5.0-val és a 4.5.1-gyel együttműködő modulok a 4.5.2-vel is probléma nélkül futni fognak. Az új kiadás és a teljes magyar felület fordítása letölthető honlapunkról.

Kategóriák: 

Közeledik a 4.6.0-ás kiadás

Hojtsy Gábor képe

A Drupal konferenciára készülve jelentősen megnőtt az utóbbi időszak aktivitása a fejlesztői levelezőlistán, különösen jól érezhető a CivicSpace és a Bryght fejlesztőinek intenzívebb bevonódása a tartalomkezelő alakulásába. A konferencia közeledtével arra az elhatározásra jutottak a fejlesztők, hogy február elsején kód fagyasztásra kerül sor, ami azt jelenti, hogy azt követően csak hibajavítások kerülhetnek majd a forrásba, és legalább egy hónap áll majd rendelkezésre ezek beküldésére.

Kategóriák: 

Megjelent a Drupal 4.5.1

Hojtsy Gábor képe

A várakozásoknak megfelelően, néhány utolsó simítást követően másfél órával ezelőtt megjelent a Drupal 4.5.1-es hibajavító kiadása. A változási naplóba annyi került, hogy kritikus hibákat nem találtak a felhasználók, így csak működési problémákat javít ez a kiadás, biztonsági aggályok nem merültek fel. Érdemes frissíteni a rendszert, amihez nem kell mást tenni, mint a (szokásos biztonsági mentés mellett) helyettesíteni a 4.5.0-ból telepített forrást a 4.5.1-ben kapott kóddal.

Kategóriák: