<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://blog.psicomante.net" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>il Blog di Psicomante - Aggiornamenti di sicurezza per Drupal: uscite le versioni 5.3 e 4.7.8 - Comments</title>
 <link>http://blog.psicomante.net/2007/10/aggiornamenti-sicurezza-drupal-uscite-versioni-53-e-478.html</link>
 <description>Comments for &quot;Aggiornamenti di sicurezza per Drupal: uscite le versioni 5.3 e 4.7.8&quot;</description>
 <language>en</language>
<item>
 <title>Ops, prima m son dimenticato</title>
 <link>http://blog.psicomante.net/2007/10/aggiornamenti-sicurezza-drupal-uscite-versioni-53-e-478.html#comment-4369</link>
 <description>&lt;p&gt;Ops, prima m son dimenticato di scrivere chi sono &lt;img src=&quot;/sites/all/modules/smileys/packs/example/wink.png&quot; title=&quot;Eye-wink&quot; alt=&quot;Eye-wink&quot; /&gt;&lt;/p&gt;
</description>
 <pubDate>Mon, 22 Oct 2007 12:10:48 +0200</pubDate>
 <dc:creator>FiNeX</dc:creator>
 <guid isPermaLink="false">comment 4369 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>Se ci provo con aruba mi</title>
 <link>http://blog.psicomante.net/2007/10/aggiornamenti-sicurezza-drupal-uscite-versioni-53-e-478.html#comment-4368</link>
 <description>&lt;p&gt;Se ci provo con aruba mi sega le connessioni. Inoltre prima di sostituire i file in remoto prima faccio il backup dei file e del DB. La cosa che mi ha fatto perdere più tempo però è stato l&#039;aggiornare un paio di siti con delle modifiche al core, che però ora ho eliminato e spostato all&#039;esterno, altrimenti ogni aggiornamento diventa un casino.&lt;/p&gt;
</description>
 <pubDate>Mon, 22 Oct 2007 12:09:42 +0200</pubDate>
 <dc:creator>drupillo anonimo</dc:creator>
 <guid isPermaLink="false">comment 4368 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>Io ho aggiornato 12 siti in</title>
 <link>http://blog.psicomante.net/2007/10/aggiornamenti-sicurezza-drupal-uscite-versioni-53-e-478.html#comment-4366</link>
 <description>&lt;p&gt;Io ho aggiornato 12 siti in veramente poco tempo; il metodo? 12 istanze FTP e upload parallelo &lt;img src=&quot;/sites/all/modules/smileys/packs/example/wink.png&quot; title=&quot;Eye-wink&quot; alt=&quot;Eye-wink&quot; /&gt;&lt;/p&gt;
</description>
 <pubDate>Fri, 19 Oct 2007 16:39:35 +0200</pubDate>
 <dc:creator>psicomante</dc:creator>
 <guid isPermaLink="false">comment 4366 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>L&#039;unico problema è che se</title>
 <link>http://blog.psicomante.net/2007/10/aggiornamenti-sicurezza-drupal-uscite-versioni-53-e-478.html#comment-4365</link>
 <description>&lt;p&gt;L&#039;unico problema è che se si devono aggiornare molti siti, bisogna farli uno ad uno a manina, idem per i moduli. Ho passato tutta la mattinata di ieri ad aggiornare.&lt;/p&gt;
</description>
 <pubDate>Fri, 19 Oct 2007 11:36:01 +0200</pubDate>
 <dc:creator>FiNeX</dc:creator>
 <guid isPermaLink="false">comment 4365 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>Aggiornamenti di sicurezza per Drupal: uscite le versioni 5.3 e 4.7.8</title>
 <link>http://blog.psicomante.net/2007/10/aggiornamenti-sicurezza-drupal-uscite-versioni-53-e-478.html</link>
 <description>&lt;p&gt;E&#039; passato qualche mese dall&#039;uscita di Drupal 5.2 e Drupal 4.7.7. Stamattina, leggendo le mail, mi sono trovato di fronte a 6 bug critici segnalati attraverso la mailing list dei &lt;strong&gt;Security Announcements&lt;/strong&gt;. Non solo anche Token e Pathauto sono afflitti da due bug altrettanto critici.&lt;/p&gt;
&lt;p&gt;Quindi per tutti gli utilizzatori e per tutti i webmasters che amministrano un sito in Drupal, l&#039;aggiornamento è altamente (ma molto altamente!) consigliato, sia per il core di Drupal che per i due moduli buggati.&lt;/p&gt;
&lt;p&gt;Le utlime versioni sono quindi &lt;a href=&quot;http://ftp.drupal.org/files/projects/drupal-5.3.tar.gz&quot;&gt;Drupal 5.3&lt;/a&gt; (ramo stabile 5.x) e &lt;a href=&quot;http://ftp.drupal.org/files/projects/drupal-4.7.8.tar.gz&quot;&gt;Drupal 4.7.8&lt;/a&gt; (ramo 4.7.x, che fra non molto tempo sarà abbandonato).&lt;/p&gt;
&lt;p&gt;Due bug di sicurezza sono rispettivamente &lt;strong&gt;Higly Critical&lt;/strong&gt; e &lt;strong&gt;Critical&lt;/strong&gt; e possono mettere in serio pericolo il vostro spazio web e il vostro database. L&#039;highly critical riguarda il sottovalutato &lt;strong&gt;installer.php&lt;/strong&gt; (&lt;a href=&quot;http://drupal.org/node/184316&quot;&gt;Arbitrary code execution via installer&lt;/a&gt;)e PHP (&lt;a href=&quot;http://drupal.org/node/184313&quot;&gt;Public service announcement: PHP exploit using Drupal circulating&lt;/a&gt;). &lt;/p&gt;
&lt;p&gt;Il workaround per l&#039;install.php sarebbe eliminarlo, ma aggiornare alla 5.3 è cmq sicuro dato che il problema è stato risolto subito.&lt;/p&gt;
&lt;p&gt;Per il problema PHP (è possibile usare Drupal per sfruttare un alla &lt;strong&gt;4.4.3 o 5.1.4&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Per gli altri fix, segnalati dal security team, è sufficiente aggiornare tutta la cartella &lt;strong&gt;modules&lt;/strong&gt; e &lt;strong&gt;includes&lt;/strong&gt;, contenenti i files contenenti i bug.&lt;/p&gt;
&lt;p&gt;Files buggati: user.module, upload.module, comment.module, system.module e common.inc.&lt;/p&gt;
&lt;p&gt;Buona norma è cmq sostituire le due cartelle e tutta la root. Nel mentre è uscito &lt;a href=&quot;http://drupal.org/drupal-6.0-beta2&quot;&gt;Drupal 6 beta 2&lt;/a&gt;...&lt;/p&gt;
</description>
 <comments>http://blog.psicomante.net/2007/10/aggiornamenti-sicurezza-drupal-uscite-versioni-53-e-478.html#comments</comments>
 <category domain="http://blog.psicomante.net/blog/aggiornamenti-drupal">aggiornamenti drupal</category>
 <category domain="http://blog.psicomante.net/blog/drupal">drupal</category>
 <category domain="http://blog.psicomante.net/blog/sicurezza-drupal">sicurezza drupal</category>
 <pubDate>Thu, 18 Oct 2007 22:57:18 +0200</pubDate>
 <dc:creator>psicomante</dc:creator>
 <guid isPermaLink="false">199 at http://blog.psicomante.net</guid>
</item>
</channel>
</rss>
