Alert GCSA-19045 - Vulnerabilita' in Drupal
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID: GCSA-19045
Data: 18 aprile 2019
Titolo: Vulnerabilita' in Drupal
******************************************************************
:: Descrizione del problema
E' stata rilasciata una nuova versione del CMS Drupal che risolve diverse
vulnerabilita' in Drupal Core.
L'aggiornamento all'ultima release principale di Drupal applichera' le
correzioni per i seguenti avvisi:
SA-CORE-2019-005
SA-CORE-2019-006
Maggiori dettagli sono disponibili nella segnalazione ufficiale alla
sezione "Riferimenti".
:: Piattaforme e software interessati
Drupal versioni precedenti alla 8.6.15
Drupal versioni precedenti alla 8.5.15
Versioni precedenti alla 8.5 sono considerate end-of-life e non ricevono
piu' aggiornamenti di sicurezza.
:: Impatto
Un attaccante remoto puo' prendere il controllo dei sistemi interessati da
queste vulnerabilita'.
:: Soluzioni
Aggiornare a Drupal 8.6.15
https://www.drupal.org/project/drupal/releases/8.6.15
Aggiornare a Drupal 8.5.15
https://www.drupal.org/project/drupal/releases/8.5.15
:: Riferimenti
Drupal
https://www.drupal.org/sa-core-2019-005
https://www.drupal.org/sa-core-2019-006
US-CERT
https://www.us-cert.gov/ncas/current-activity/2019/04/17/Drupal-Releases-Security-Updates
GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EARECAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCXLglPgAKCRDBnEyTZRJg
QiYdAJ9FCX+/H5100Gry7jeN5GGHdcS0iQCfR/YGA9m8U1Quj2xaFPiXwGr8m9Y=
=1VYj
-----END PGP SIGNATURE-----