
Michael Arnold
0
2621
208
Zikula, uma estrutura de aplicativo de conteúdo de código aberto (CMF) construída em Symfony foi recentemente atualizada para a versão 2.0.12 e 1.5.9 para resolver duas vulnerabilidades de segurança ...
Se você está atualmente executando seus sites e aplicativos no Zikula, é recomendável atualizar o mais rápido possível para corrigir esses bugs ... Uma dessas correções está relacionada ao framework Symfony ... é uma correção relacionada à divulgação do caminho completo dos arquivos carregados ... e o outro está relacionado ao modelo Zikula ...
Para obter mais informações sobre esta atualização, verifique suas páginas de lançamento aqui e aqui ... Abaixo está uma lista de itens corrigidos com esta versão ...
Correções de segurança do Symfony:
- Divulgação do caminho completo dos arquivos enviados (CVE-2018-19789).
- Vulnerabilidade de redirecionamento aberto ao usar Security \ Http (CVE-2018-19790).
Conserta:
- Corrigido suporte quebrado para modelos de bloco personalizados em temas.
Para quem deseja instalar o Zikula, os dois posts abaixo devem ser um ótimo lugar para começar ... Eles mostram como instalar o Zikula com servidores HTTP Apache2 ou Nginx ...
Instale Zikula com suporte Apache2
Se você deseja aprender como instalar o Zikula CMS com suporte ao Apache2, use o link abaixo:
Instale Zikula CMS no Ubuntu 16.04 | 18,04 | 18.10 com Apache2, MariaDB e PHP 7.2
Instale Zikula com suporte Nginx
Se você preferir ter Zikula com suporte Nginx HTTP, use o link abaixo:
Configure Zikula CMS no Ubuntu 16.04 | 18,04 | 18.10 com Nginx, MariaDB e PHP 7.2-FPM
Atualizando Zikula
Se você já tem o Zikula instalado e deseja atualizar sua instalação existente, então você terá que seguir os artigos de ajuda de suporte para começar ...
Você também vai querer fazer backup do conteúdo e banco de dados do seu site atual antes de tentar atualizar o seu site ... Para sites que usam o Composer para instalar o Zikula, atualize o número da versão no arquivo composer e execute os comandos abaixo ...
atualização do sudo composer
Isso deve cuidar de atualizar o Zikula ...