Состоялись обновления безопасности 9.3.3, 9.2.11 и 7.86

Аватар пользователя DevelBears DevelBears 19 января в 21:20
2

Насколько критично: средне (14/25)

7 октября 2021 года тихо и очень неожиданно вышел релиз jQuery UI 1.13.0 с исправлением нескольких критических уязвимостей. Именно с обновлением этой библиотеки и связаны сегодняшние обновления ядра.

Также вышло обновление безопасности модуля jQuery UI Datepicker, мейнтейнером которого я являюсь, и это моё первое участие в подготовке обновления безопасности вместе с Drupal Security Team Dirol

Комментарии

Аватар пользователя void void 19 января в 22:49

Если бы было чуть больше деталей, было бы лучше. В чем беда, кого касается, насколько быстро(оперативно) надо бежать обновлять, а кому не стоит беспокоится?

Аватар пользователя sudo sudo 20 января в 0:16

Почти сразу после обновления у меня перестало работать автозавершение полей таксономии и entity...
Это баг или фича?

Аватар пользователя sudo sudo 20 января в 10:47

С 7.86. Сайт на девятке не успел обновить. Господь руку отвел Mosking
Такого модуля нет, стоит яндексовый поиск. Кстати, с некоторых пор стал работать безобразно, но без явных привязок к обновлениям друпала.

Аватар пользователя sudo sudo 20 января в 10:14

Круть! Мелкософт обогнали по частоте выпуска новых версий Biggrin
Щяс посмотрим, придется ли восстанавливать весь вчерашний рабочий день...

Аватар пользователя sudo sudo 20 января в 10:43

Восстановилось. Но настройки д.б. такими. С "по умолчанию" опять автозавершение вырубает

PS. Без jQuery Update вообще не работает автодополнение.
А еще вырубается при попытке сжатия скриптов в Оптимизация пропускной способности.
ДАЁШЬ 7.88 - ИСПРАВЛЕННУЮ И ДОПОЛНЕННУЮ!

Аватар пользователя marassa marassa 21 января в 8:30

Повезло. Я при аналогичном обновлении напоролся на три засады:
1. WSOD при попытке создать любой материал: https://www.drupal.org/project/drupal/issues/3153455
2. Ломается автодополнение, если где-то в контрибном или кастомном коде используется jQuery.autocomplete: https://www.drupal.org/project/search_autocomplete/issues/3220334
3. Views Infinite Scroll подгружает только одну страницу и дохнет: https://www.drupal.org/project/views_infinite_scroll/issues/3252577
На все три бага нашлись патчи, главное вовремя заметить баги, и эти патчи найти Wink

Аватар пользователя sudo sudo 5 февраля в 11:53

Вот такая хрень
После двух попыток обновления. Сначала с 9.3.2 до 9.3.3, затем до 9.3.5.
Короче, в откат уходим.

Аватар пользователя sudo sudo 5 февраля в 13:27

ОЧЕНЬ ВНИМАТЕЛЬНО СМОТРИМ КАРТИНКУ И ЧИТАЕМ ТЕКСТ.
Все русским по белому нарисовано и написано. Вникаем, если есть желание. Или не задаем ненужных вопросов.

Аватар пользователя marassa marassa 5 февраля в 13:30
2

Всё, что можно понять из картинки и текста - это то, что кто-то не умеет обновлять ядро Друпала. Если распишете подробно что делали - подскажем где ошибка. Но это если есть желание научиться.

Аватар пользователя sudo sudo 6 февраля в 12:40

marassa wrote:
Всё, что можно понять из картинки и текста - это то, что кто-то не умеет обновлять ядро Друпала. Если распишете подробно что делали - подскажем где ошибка. Но это если есть желание научиться.

Искренне сожалею о том, что кто-то до сих пор не научился внимательному чтению и осмысленному восприятию прочитанного.
И пора бы уже начать действовать в парадигме switch case вместо if-else. Тогда и косяков с обновлениями ни у кого не будет, г-да майнтайнеры.

Аватар пользователя marassa marassa 6 февраля в 12:54

Да ладно, от хорошей клоунады, да еще и в воскресенье, никому вреда не будет Wink