Software-update: Drupal 8.5.6

Drupal logo Versie 8.5.6 van Drupal is uitgebracht. Drupal is een in php geschreven, gebruiksvriendelijk en krachtig contentmanagementplatform, waarmee bijvoorbeeld websites kunnen worden gemaakt. Het is eenvoudig genoeg voor een beginnende gebruiker, maar krachtig genoeg om ook een wat complexere website te bouwen. Het programma bevat een contentmanagementplatform en een development-framework. Versie 8.5.6 is uitgebracht om een beveiligingsprobleem in de Symfony-bibliotheek te verhelpen.

Drupal Core - 3rd-party libraries -SA-CORE-2018-005
  • Advisory ID: SA-CORE-2018-005
  • Project: Drupal core
  • Version: 8.x
  • CVE: CVE-2018-14773
  • Date: 2018-August-01
Description

The Drupal project uses the Symfony library. The Symfony library has released a security update that impacts Drupal. Refer to the Symfony security advisory for the issue.

The same vulnerability also exists in the Zend Feed and Diactoros libraries included in Drupal core; however, Drupal core does not use the vulnerable functionality. If your site or module uses Zend Feed or Diactoros directly, read the Zend Framework security advisory and update or patch as needed.

The Drupal Security Team would like to to thank the Symfony and Zend Security teams for their collaboration on this issue.

Versions affected

8.x versions before 8.5.6.

Solution

Upgrade to Drupal 8.5.6. Versions of Drupal 8 prior to 8.5.x are end-of-life and do not receive security coverage.

Drupal 8 install (620 pix)

Versienummer 8.5.6
Releasestatus Final
Besturingssystemen Scripttaal
Website Drupal
Download https://ftp.drupal.org/files/projects/drupal-8.5.6.tar.gz
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

02-08-2018 • 10:25

3

Submitter: Zidane007nl

Bron: Drupal

Reacties (3)

3
3
3
0
0
0
Wijzig sortering
Dat is wel een erg hoge eis, niet? Versies onder 8.5 krijgen geen security updates, en de huidige versie is 8.5.6?
Er komt elke 6 maanden een minor uit (8.1.0, 8.2.0 etc.). Als er een nieuwe minor uitkomt, dan wordt de vorige minor niet meer ondersteund. Zie https://www.drupal.org/core/release-cycle-overview#major.
Ik vind het zelf ook een beetje raar. Een update naar een nieuwe minor kan je website namelijk breken. Geen ervaring zelf mee, ik draai nog Drupal 7 op al mijn websites.

[Reactie gewijzigd door Zidane007nl op 24 juli 2024 21:28]

“Prior to 8.5” lijkt mij alle 8.0.x tot 8.4.x versies. Dus zo heel gek is dat niet toch?

Even o.t. Ik vind dat de ontwikkelaars er de laatste tijd goed opzitten als het gaat om security. Ik werk nog niet zo heel lang met Drupal, maar dat is iets wat me de afgelopen tijd wel is opgevallen. Tevens betreft dit blijkbaar een Symfony security update.

[Reactie gewijzigd door dsmink op 24 juli 2024 21:28]

Op dit item kan niet meer gereageerd worden.