Вышли обновления безопасности Drupal. Drupal 7.1 и 6.21 закрывают уязвимость SA-CORE-2011-001, Drupal 7.2 и 6.22 также закрывают другие ошибки, не относящиеся к безопасности. Чтобы закрыть уязвимость SA-CORE-2011-001 достаточно проапдейтиться на 7.1/6.21.
Новость на drupal.org: http://drupal.org/drupal-7.2
Список изменений после Drupal 7.0: http://drupal.org/node/1168946
http://ftp.drupal.org/files/projects/drupal-7.2.tar.gz
http://ftp.drupal.org/files/projects/drupal-6.22.tar.gz
Комментарии
Гармошко
axel, в шапке на главной указан 2012 год. И на странице загрузки.
Ох, да, это у меня вечная проблема с корректностью дат. Поправил.
кто-то уже тестировал 7.2 ?
боян же! ищо в 3 утра я обновил все сайты.
с производительностью в 7.2 что-то сделали ?
честно - не смотрел еще я ее на скорость. нет работающих проектов на 7 пока.
А что там не так?
Спасибо, я даже не в курсе про 7,1 был
а 7.1 был ровно минут 35 )))) потом выпустили 7.2
Вроде без проблем обновляется.
о это хорошая новость
>>а 7.1 был ровно минут 35 )))) потом выпустили 7.2
Безобразие какое! )))
Вот так живешь с Друпалом уже пяток лет и даже и не подозреваешь, что в ядре есть критическая уязвимость.
Некоторые вообще заявляют, что в Друпале нет дыр ))
Поставил 7.2 повер 7.0 - никаких проблем. Субъективное чувство что 7.2 чуток быстрее, но я ничего не тестировал. Это так ... по ощущениям.
Нашел проблему - полетели все переводы заголовков полей. Они выпилили t() в некоторых местах, а i18n_fields видимо еще не готов был перенять палочку. Надеюсь что последующее обновление i18n подцепит переводы, а то опять все переводить не охота.
Граждане! Как вы обновили 7.0 до 7.2 ? Просто это моё первое в жизни обновление ядра, раньше обновлял только модули - нажимал на одну ссылку (забыл уж на какую ссылку, что-то вроде "скачать") и всё обновлялось. А здесь эта кнопка ведёт на архив новой версии... Чтож мне теперь самостоятельно файлы друпала заменять?
Пока ты это писал, ты бы нашел в гугле 101 инструкцию как обновлять друпал.
в твоем любименьком контактике таких уязвимостей пруд пруди. одна - замена статуса через гет - кажись и ща доступна.
Эээ... *поднимая челюсть с пола* а где это написано, что я вконтактик люблю? У меня на него наоборот отторжение. Захожу не чаще раза в месяц и сразу после этого руки мою. Твиттер наше фсё
Капитан Очевидность говорит, что твоя стена там меняется чаще
Ну ладно, согласен, не раз в месяц, а раз в неделю.
первое обновление - это как потеря дественности. о да
залить поверх ядро. запустить update.php и следовать инструкциям. предварительно желательно сайт перевести в режим обслуживания.
а с 6.19 сразу на 6.22 можно апдейтится, или надо и промежуточные апдейтить по очереди?
можно
Обновил 7.0 до 7.2 без проблем
на it-patrol как летало так и летает. На глаз не определить.
После обновлния на локальном ошибка:
Fatal error: Cannot access empty property in C:\WebServer\htdocs\includes\common.inc on line 7391
аналогично. на it-patrol всегда всё летает
В Drupal еще много дыр. Но тот кто знает обычно молчит о них. Ведь их очень удобно использовать для своих целей.
В [подставь_любое_знакомое_слово] еще много дыр. Но тот кто знает обычно молчит о них. Ведь их очень удобно использовать для своих целей. КЭП
[подставь название движка] вешает сервер, кто умеет тот оптимизирует
Люди, нашел багу после обновления на 7.2. Отпали поля загрузки файлов (стандартные) к нодам. Вышибает ошибку на AJAX
Проблема оказалась в соц. плагине Twitter. Убрав его код все стало работать. Странно...
Подробнее об изменениях в Drupal 6
тут уже 10 раз все перетерто, что поменялось.