Két biztonsági hibát javít a Drupal 4.6.2 / 4.5.4

Hojtsy Gábor képe

A mai napon közzétett számos alkalmazást érintő XML-RPC magvalósítási hiba a Drupalt sem kerülte el. Ezen kívül egy másik biztonsági hibát is felfedeztek a rendszerben, mely lehetővé teszi, hogy rosszindulatú felhasználók maguk válasszák meg az általuk használt beviteli formátumot. Ez kellemetlen lehet azokon a webhelyeken, ahol a biztonságosnak nem mondható PHP beviteli formátum is elérhető a rendszerben.

Kategóriák: 

Karlijn igent mondott!

Hojtsy Gábor képe

A tavaszi DrupalCon alkalmából volt szerencsém a Drupal alapítójának, Driesnek a lakásán megszállni harmadmagammal, és így közelről tapasztaltam azt a vendégszeretetet, amit Dries és Karlijn adott nekünk. Akkor csak azt láttuk, hogy nagyon szeretik egymást, és összeszokott párt alkotnak, ma viszont már azt is tudhatjuk, hogy Dries megkérte Karlijn kezét, és a lány igent mondott. Ezúton is sok boldogságot kívánunk a párnak!

Kategóriák: 

A Google SOC keretében 11 Drupal projekt valósulhat meg

Hojtsy Gábor képe

A drupal.org hírében olvashatjuk, hogy a 134 Drupal témájú javaslat közül összesen 11 projektet fogadott el a Google a Summer of Code keretében történő fejlesztésre, melyek a korábban nálunk is ismertetett feltételek mellett elkészülő új funkciókat jelentenek a Drupal számára.

Kategóriák: 

A Drupal is részt vesz a Summer of Code-ban

Hojtsy Gábor képe

A Google Summer of Code programot azért indították el, hogy a diákok körében tovább népszerűsítsék a nyílt forrású fejlesztést, és nem utolsó sorban különböző nyílt forrású projektek aktuális hiányosságaira, problémáira megoldást találjanak a nyáron sok szabadidővel rendelkező nebulóknak köszönhetően. A Google 4500 dollárt fizet minden sikeresen befejezett projekt után. Június 14-ig kell beküldeni a jelentkezést, és szeptember elsejére kell elkészülni a feladattal.

Kategóriák: 

Biztonsági rés a Drupalban

chx képe

A Drupal szinte összes verziójában jelen lévő hibára bukkant a Drupal biztonsági csapat. A probléma két módon orvosolható: az egyik, hogy felhasználók beállítása alatt a nyilvános regisztrációk: pontot "Csak a webhely karbantartói hozhatnak létre új felhasználót." értékre állítjuk. A másik, hogy frissítjük rendszerünket. A 4.4, 4.5, 4.6 sorozatokhoz egyaránt hozzáférhető teljes verzió, folt illetve a megfelelően befoltozott user.module-t is letölthetjük a http://drupal.org/drupal-4.6.1 oldalon.

Kategóriák: 

Megújult a Drupal letöltési oldal, hírlevél indult

sajt képe

Mint ahogyan a drupal.org hírében is olvasható, megváltozott a Drupal letöltési oldala. Az új kialakítás kétszintű: az első szinten a Drupal forrása, a modulok, a smink motorok, a sminkek és a fordítások, a másodikon pedig az egyes verziók közül választhatunk. Ezzel egyidőben az aloldalak is sokkal átláthatóbbak lettek. Például a moduloknál minden modulról már a főoldalon kapunk egy rövidebb leírást.

Kategóriák: 

A Drupal telepítése vizuálisan

Hojtsy Gábor képe

David Hodgkins készített egy angol nyelvű vizuális leírást a Drupal telepítésével próbálkozók számára, mely bemutatja, hogy a 4.6.x-es verziót miként lehet beállítani a PHPMyAdmin és valamilyen szerkesztőprogram segítségével. A leírás azok számára ajánlott, akik a képekben megfogalmazott tippeket, figyelmeztetéseket használva könnyebben előre tudnak lépni a folyamatban.

Kategóriák: 

Készül a Drupal telepítési alrendszere

Hojtsy Gábor képe

Adrian Rossouw a napokban publikálta a készülő Drupal telepítési (és frissítési) alrendszer munkálatainak részleteiről szóló beszámolóját. Az ismertetés alaposan bemutatja a tervezett rendszer történetét, azokat a korábbi munkákat, melyekre épül majd. Kiderül, hogy a telepítési alrendszer több komponensből áll majd, melyek a frissítést, telepítést, egymásra épülést kezelik, illetve a varázslókat kezelik majd, és ezek a tervek szerint a lehető legjobb újrahasznosíthatósággal készülnek majd el.

Gallery2 modul beüzemelése

Poetro képe

A gallery2 egy bő szolgáltatással rendelkező galériamegjelenítő rendszer, melynek legfontosabb előnye hogy más PHP alapú tartalomkező rendszerekbe (mint amilyen a Drupal) beépíthető, és szolgáltatásai más rendszerek számára elérhetőek. James Walker ezért készített hozzá egy modult, melynek feladata pont ezen beépülés elősegítése.

Kategóriák: 

A PHPTemplate váltja az Xtemplate rendszert a Drupalban

Hojtsy Gábor képe

Egy bizonyos Debreceni Barnabás kezdte el még 2000-ben az xtemplate nevű egyszerű sablon rendszer fejlesztését a Sourceforge szolgáltatásainak segítségével. A Drupal fejlesztői is felfigyeltek a könnyen adaptálható megoldásra, és a grafikusok örömére a rendszer magjába emelték az xtemplate motort. A mai napig ez az egyik népszerű sablon megoldás a Drupalhoz, tekintettel arra, hogy több alapértelmezésű smink is készült hozzá az idők során, és egyszerű vele a grafikusok munkája.