Hírek

Biztonsági hibákat javít a Drupal 4.6.3 és Drupal 4.5.5

Hojtsy Gábor képe

A Drupal által jó ideje használt XML-RPC kódkönyvtárban, amelyet sok más nyílt forrású szoftverben, többen között a PEAR::XML-RPC-ben is alkalmaznak, újabb biztonsági hibát fedeztek fel. Ennek hatására jelent meg tegnap a Drupal 4.6.3, illetve a Drupal 4.5.5. Az XML-RPC-t érintő változások érdekessége, hogy nem a meglévő kódot javítják, hanem a fejlesztői verzióban használt Incutio XML-RPC könyvtárra térítik át a rendszert, ezzel kikövezve az utat a 4.7 felé.

Kategóriák: 

A Drupal 4.4-es sorozat már nem támogatott

Hojtsy Gábor képe

Nemrég értesítette Dries Buytaert a fejlesztői lista tagjait, hogy a biztonsági csoport döntése szerint a másfél éve a 4.4.0-ás kiadással elindított 4.4-es Drupal sorozat a továbbiakban nem támogatott státuszba kerül. Ennek megfelelően az ehhez a verzióhoz kapcsolódó letöltéseket kikapcsolták a Drupal.org-on. A Drupal 4.4 olyan biztonsági hibákat is tartalmaz, melyek mindenképpen szükségessé teszik a frissítést, az utóbbi idők biztonsági foltjait csak a 4.5-ös és 4.6-os sorozathoz tették elérhetővé.

Kategóriák: 

A Sun is támogatja a Drupalt, alapítvány szervezés alatt

Hojtsy Gábor képe

A Drupal.org leállása a legkomolyabb előrelépést hozta el a Drupal számára, hiszen a közösség azonnal megmozdult, és az eredeti háromezer dolláros célt messze túlszárnyalva, több mint tízezer dollárt sikerült összegyűjteni. Főleg jogi okok miatt Dries vezetésével az infrastrutúráért felelős csoport úgy határozott, hogy a teljes támogatási összeget hadver vásárlásra fogják fordítani, így három komoly Dell rackhez jut a Drupal.

És bár ez önmagában is hihetetlen eredmény, az igazi meglepetés csak ennek bejelentésével együtt látott napvilágot. A drupal.org szerencsétlen helyzetét Tim Bray (Sun alkalmazott, W3C tag, az XML egyik kialakítója, és természetesen Drupal rajongó) is észlelte, és utána járt, miképpen tudná elintézni, hogy a cég egy szerverrel támogassa a projektet. Ennek eredménye az a Sun Fire V20z szerver, ami már meg is érkezett az OSU OSL központba, ahol az így már négy elemesre kiegészült Drupal szeverpark üzemel majd.

Kategóriák: 

A drupal.org ideiglenesen szünetel

chx képe

A drupal.org jelen pillanatban nem elérhető. A szerver problémáinak elhárításában Dries Buytaertnek a hoszting cég segítségére is szüksége lenne, de annak munkatársai nem lépnek. A szolgáltatások visszaállításához így időre van szükség.

Mindettől függetlenül megindult a gyűjtés egy új szerverre, melyet az Oregon State University Open Source Lab termében tudnak majd elhelyezni az OSU OSL felajánlásának köszönhetően. Sok más neves csoport kiszolgálói mellett ott találhatók meg a Mozilla alapítvány mozilla.org címet kiszolgáló szervere is.

Frissítés (júl. 11): összegyűlt a kellő mennyiségű támogatás a szerverre, sőt jelentősen túl is teljesítették a kitűzött célt a felajánlók igen rövid idő alatt. Az összegből mihamarabb megindítják az új szerver megvásárlását, és elhelyezését. Amíg a szerver helyre nem áll, üzemel egy csak olvasható Subversion tükörszerver, ahol az alapcsomag és a kiegészítők is elérhetőek.

Kategóriák: 

Két biztonsági hibát javít a Drupal 4.6.2 / 4.5.4

Hojtsy Gábor képe

A mai napon közzétett számos alkalmazást érintő XML-RPC magvalósítási hiba a Drupalt sem kerülte el. Ezen kívül egy másik biztonsági hibát is felfedeztek a rendszerben, mely lehetővé teszi, hogy rosszindulatú felhasználók maguk válasszák meg az általuk használt beviteli formátumot. Ez kellemetlen lehet azokon a webhelyeken, ahol a biztonságosnak nem mondható PHP beviteli formátum is elérhető a rendszerben.

Kategóriák: 

Karlijn igent mondott!

Hojtsy Gábor képe

A tavaszi DrupalCon alkalmából volt szerencsém a Drupal alapítójának, Driesnek a lakásán megszállni harmadmagammal, és így közelről tapasztaltam azt a vendégszeretetet, amit Dries és Karlijn adott nekünk. Akkor csak azt láttuk, hogy nagyon szeretik egymást, és összeszokott párt alkotnak, ma viszont már azt is tudhatjuk, hogy Dries megkérte Karlijn kezét, és a lány igent mondott. Ezúton is sok boldogságot kívánunk a párnak!

Kategóriák: 

A Google SOC keretében 11 Drupal projekt valósulhat meg

Hojtsy Gábor képe

A drupal.org hírében olvashatjuk, hogy a 134 Drupal témájú javaslat közül összesen 11 projektet fogadott el a Google a Summer of Code keretében történő fejlesztésre, melyek a korábban nálunk is ismertetett feltételek mellett elkészülő új funkciókat jelentenek a Drupal számára.

Kategóriák: 

A Drupal is részt vesz a Summer of Code-ban

Hojtsy Gábor képe

A Google Summer of Code programot azért indították el, hogy a diákok körében tovább népszerűsítsék a nyílt forrású fejlesztést, és nem utolsó sorban különböző nyílt forrású projektek aktuális hiányosságaira, problémáira megoldást találjanak a nyáron sok szabadidővel rendelkező nebulóknak köszönhetően. A Google 4500 dollárt fizet minden sikeresen befejezett projekt után. Június 14-ig kell beküldeni a jelentkezést, és szeptember elsejére kell elkészülni a feladattal.

Kategóriák: 

Biztonsági rés a Drupalban

chx képe

A Drupal szinte összes verziójában jelen lévő hibára bukkant a Drupal biztonsági csapat. A probléma két módon orvosolható: az egyik, hogy felhasználók beállítása alatt a nyilvános regisztrációk: pontot "Csak a webhely karbantartói hozhatnak létre új felhasználót." értékre állítjuk. A másik, hogy frissítjük rendszerünket. A 4.4, 4.5, 4.6 sorozatokhoz egyaránt hozzáférhető teljes verzió, folt illetve a megfelelően befoltozott user.module-t is letölthetjük a http://drupal.org/drupal-4.6.1 oldalon.

Kategóriák: 

Megújult a Drupal letöltési oldal, hírlevél indult

sajt képe

Mint ahogyan a drupal.org hírében is olvasható, megváltozott a Drupal letöltési oldala. Az új kialakítás kétszintű: az első szinten a Drupal forrása, a modulok, a smink motorok, a sminkek és a fordítások, a másodikon pedig az egyes verziók közül választhatunk. Ezzel egyidőben az aloldalak is sokkal átláthatóbbak lettek. Például a moduloknál minden modulról már a főoldalon kapunk egy rövidebb leírást.

Kategóriák: