Alert GCSA-18083 - Drupal SA-CORE-2018-006
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 ****************************************************************** Alert ID: GCSA-18083 Data: 18 Ottobre 2018 Titolo: Vulnerabilita' in Drupal SA-CORE-2018-006 ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del CMS Drupal che risolve 5 vulnerabilita' in Drupal Core. Maggiori dettagli sono disponibili nella segnalazione ufficiale alla sezione "Riferimenti". :: Piattaforme e software interessati Drupal versioni precedenti alla 8.6.2 Drupal versioni precedenti alla 8.5.8 Drupal versioni precedenti alla 7.60 :: Impatto Esecuzione da remoto di codice arbitrario per utenti non autenticati :: Soluzioni Aggiornare a Drupal 8.6.2 https://www.drupal.org/project/drupal/releases/8.6.2 Aggiornare a Drupal 8.5.8 https://www.drupal.org/project/drupal/releases/8.5.8 Aggiornare a Drupal 7.60 https://www.drupal.org/project/drupal/releases/7.60 https://www.drupal.org/docs/8/update/options :: Riferimenti Drupal Security advisories https://www.drupal.org/sa-core-2018-006 SecurityTracker https://securitytracker.com/id/1041912 CERT-IT https://www.certnazionale.it/news/2018/10/18/aggiornamento-di-sicurezza-critico-per-drupal-7-e-8-3/ CERT-PA https://www.cert-pa.it/web/guest/news?id=11851 GARR CERT Newsletter subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.10 (GNU/Linux) iEYEARECAAYFAlvIbywACgkQwZxMk2USYEKSAQCdFA1oUd2A1RlmhwHZMfie/+3k ev8An2La4BDepXoxaFqyB1WrD/xXZS5W =1LoH -----END PGP SIGNATURE-----