E' stata rilasciata una nuova versione del CMS Drupal
che risolve una vulnerabilita' in Drupal Core.
L'aggiornamento all'ultima release principale di Drupal applichera' le
correzioni per i seguenti avvisi:
SA-CORE-2019-004
Maggiori dettagli sono disponibili nella segnalazione ufficiale alla
sezione "Riferimenti".
:: Piattaforme e software interessati
Drupal versioni precedenti alla 8.6.13
Drupal versioni precedenti alla 8.5.14
Drupal versioni precedenti alla 7.65
:: Impatto
In certe condizioni, il module/subsystem File consente a un utente
malintenzionato di caricare un file che puo' abilitare una vulnerabilita'
di tipo cross-site scripting (XSS).
:: Soluzioni
Aggiornare a Drupal 8.6.13
https://www.drupal.org/project/drupal/releases/8.6.13
Aggiornare a Drupal 8.5.14
https://www.drupal.org/project/drupal/releases/8.5.14
Aggiornare a Drupal 7.65
https://www.drupal.org/project/drupal/releases/7.65
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT