<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://blog.psicomante.net" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>il Blog di Psicomante - Aggiornamento di sicurezza: 4.7.5 e 4.6.11 - Comments</title>
 <link>http://blog.psicomante.net/aggiornamento-di-sicurezza-4-7-5-e-4-6-11.html</link>
 <description>Comments for &quot;Aggiornamento di sicurezza: 4.7.5 e 4.6.11&quot;</description>
 <language>en</language>
<item>
 <title>Tre query? Io ho fatto il</title>
 <link>http://blog.psicomante.net/aggiornamento-di-sicurezza-4-7-5-e-4-6-11.html#comment-313</link>
 <description>&lt;p&gt;Tre query? Io ho fatto il salto dalla 4.6.6 alla 4.7.5 e mi ha rifilato una sfilza di query lunga un kilometro! &lt;img src=&quot;/sites/all/modules/smileys/packs/example/lol.png&quot; title=&quot;Laughing out loud&quot; alt=&quot;Laughing out loud&quot; /&gt;&lt;br /&gt;
(però tutto è andato a buon fine)&lt;/p&gt;
</description>
 <pubDate>Tue, 09 Jan 2007 23:19:40 +0100</pubDate>
 <dc:creator>Andrea@BV</dc:creator>
 <guid isPermaLink="false">comment 313 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>Scusa, ho risposto come</title>
 <link>http://blog.psicomante.net/aggiornamento-di-sicurezza-4-7-5-e-4-6-11.html#comment-308</link>
 <description>&lt;p&gt;Scusa, ho risposto come nuovo commento invece che come risposta...&lt;/p&gt;
</description>
 <pubDate>Sun, 07 Jan 2007 20:05:13 +0100</pubDate>
 <dc:creator>Riccardo</dc:creator>
 <guid isPermaLink="false">comment 308 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>Non ho avuto la pazienza di</title>
 <link>http://blog.psicomante.net/aggiornamento-di-sicurezza-4-7-5-e-4-6-11.html#comment-307</link>
 <description>&lt;p&gt;Non ho avuto la pazienza di confrontare tutto ma ci sono per esempio tanti moduli modificati, a partire da aggregator. Non è che oltre alla correzione  strettamente di sicurezza dentro le nuove releases ci sono tante piccole modifiche accumulate nel tempo? Però allora il risultato di patch sarebbe diverso dal risultato dell&#039;installazione completa.&lt;/p&gt;
</description>
 <pubDate>Sun, 07 Jan 2007 20:04:00 +0100</pubDate>
 <dc:creator>Riccardo</dc:creator>
 <guid isPermaLink="false">comment 307 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>Io ho reinstallato tutto</title>
 <link>http://blog.psicomante.net/aggiornamento-di-sicurezza-4-7-5-e-4-6-11.html#comment-304</link>
 <description>&lt;p&gt;Io ho reinstallato tutto eccetto il mio theme.inc modificato ad hoc. Anche perchè è successo che facessi errori e la versione non funzionasse bene. Cosa è ambiato oltre a quei files che tu hai notato?&lt;/p&gt;
</description>
 <pubDate>Sun, 07 Jan 2007 02:27:55 +0100</pubDate>
 <dc:creator>psicomante</dc:creator>
 <guid isPermaLink="false">comment 304 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>Ho visto che nella patch ci</title>
 <link>http://blog.psicomante.net/aggiornamento-di-sicurezza-4-7-5-e-4-6-11.html#comment-303</link>
 <description>&lt;p&gt;Ho visto che nella patch ci sono solo quei due moduli modificati, ma confrontando tutta la 4.7.4 con tutta la 4.7.5 ci sono anche altre differenze.&lt;/p&gt;
&lt;p&gt;Una curiosità: tu che fai, usi la patch o reinstalli tutto?&lt;/p&gt;
</description>
 <pubDate>Sat, 06 Jan 2007 23:16:57 +0100</pubDate>
 <dc:creator>Riccardo</dc:creator>
 <guid isPermaLink="false">comment 303 at http://blog.psicomante.net</guid>
</item>
<item>
 <title>Aggiornamento di sicurezza: 4.7.5 e 4.6.11</title>
 <link>http://blog.psicomante.net/aggiornamento-di-sicurezza-4-7-5-e-4-6-11.html</link>
 <description>&lt;p&gt;Due gravi bugs risolti con le nuove versioni della 4.7.x e 4.6.x&lt;/p&gt;
&lt;p&gt;Un bug riguarda un &lt;strong&gt;Denial of Service&lt;/strong&gt; che permette all&#039;attaccante di inserire contenuti tramite il sistema di cache. Chi non ha la cache abilitata non è colpito.&lt;br /&gt;
Il secondo è un classico XSS, &lt;strong&gt;cross site scripting&lt;/strong&gt;, permetterebbe di ottenere privilegi di amministratore tramite un URL malevolo. Questo è causato da un problema nei moduli filter e system.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;I file da aggiornare sono:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bug XSS - sa-2007-001&lt;/strong&gt;&lt;br /&gt;
filter.module&lt;br /&gt;
system.module&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bug DOS - sa-2007-002&lt;/strong&gt;&lt;br /&gt;
database.4.0.mysql&lt;br /&gt;
database.4.1.mysql&lt;br /&gt;
updates.inc&lt;/p&gt;
&lt;p&gt;Dopo aver aggiornato i file, avviate lo script di aggiornamento update.php e aggiornate il system alla nuova versione. Effettuerà tre query.&lt;/p&gt;
&lt;p&gt;Per più informazioni, visitate &lt;a href=&quot;http://drupal.org/drupal-4.7.5&quot;&gt;l&#039;annuncio&lt;/a&gt; su Drupal.org.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DOWNLOAD&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt; Drupal 4.6.11 puo essere scaricato da
&lt;p&gt;&lt;a href=&quot;http://ftp.osuosl.org/pub/drupal/files/projects/drupal-4.6.11.tar.gz&quot;&gt;http://ftp.osuosl.org/pub/drupal/files/projects/drupal-4.6.10.tar.gz&lt;/a&gt;
     &lt;/li&gt;
&lt;li&gt;Drupal 4.7.5 puo essere scaricato da
&lt;p&gt;&lt;a href=&quot;http://ftp.osuosl.org/pub/drupal/files/projects/drupal-4.7.5.tar.gz&quot;&gt;http://ftp.osuosl.org/pub/drupal/files/projects/drupal-4.7.4.tar.gz&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
</description>
 <comments>http://blog.psicomante.net/aggiornamento-di-sicurezza-4-7-5-e-4-6-11.html#comments</comments>
 <category domain="http://blog.psicomante.net/blog/bugs">bugs</category>
 <category domain="http://blog.psicomante.net/blog/drupal">drupal</category>
 <category domain="http://blog.psicomante.net/blog/patch">patch</category>
 <pubDate>Fri, 05 Jan 2007 11:05:11 +0100</pubDate>
 <dc:creator>psicomante</dc:creator>
 <guid isPermaLink="false">54 at http://blog.psicomante.net</guid>
</item>
</channel>
</rss>
