Alert GCSA-24010 - Aggiornamento di sicurezza per Drupal


******************************************************************

Alert ID: GCSA-24010
data: 18 gennaio 2024
titolo: Aggiornamento di sicurezza per Drupal

******************************************************************

:: Descrizione del problema

Sono state rilasciate nuove versione del CMS Drupal
con le quali viene risolto un bug di sicurezza

Drupal core - Moderately critical - Denial of Service - SA-CORE-2024-001

Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

Drupal versioni precedenti alla 10.1.8
Drupal versioni precedenti alla 10.2.2


:: Impatto

Denial of Service (DoS)


:: Soluzioni

Aggiornare all'ultima release

Drupal 10.1.8
Drupal 10.2.2

https://www.drupal.org/project/drupal/releases/
https://www.drupal.org/docs/updating-drupal/options-for-updating-drupal-core

Tutte le versioni di Drupal 10 precedenti alla 10.1 hanno raggiunto il termine
del loro ciclo di vita e non ricevono aggiornamenti di sicurezza.
(Drupal 8 e Drupal 9 hanno entrambi raggiunto la fine del loro ciclo di vita.)


:: Riferimenti

Drupal Security advisories
https://www.drupal.org/sa-core-2024-001

CSIRT Italia - Alert
https://www.csirt.gov.it/contenuti/aggiornamenti-drupal-al02-240118-csirt-ita


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iGsEAREIACsWIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCZak77Q0cY2VydEBnYXJy
Lml0AAoJEMGcTJNlEmBCxdYAmwejXjU6AmQJ3ziQzpNbDoL9fuujAJsEFkKkWXkL
ajI2LlU6sYwXzg30Cw==
=yfwE
-----END PGP SIGNATURE-----