Il team di sviluppatori ha rilasciato un aggiornamento di sicurezza per Coppermine, per colmare una vulnerabilità recentemente scoperta. È importante che tutti gli utilizzatori delle versioni 1.5.16 o precedenti aggiornino al più presto.
Come aggiornare:
Gli utilizzatori di versioni precedenti alla 1.5.18 dovranno aggiornare immediatamente
scaricando l'ultima versione dalla
pagina download e seguendo
le istruzioni dalla documentazione ufficiale (in inglese).
Supporto:
Se incontrate problemi con l'aggiornamento,utilizzati il forum anglofono
Update support board, se la lingua di Shakespeare non vi "sconfinfera", la sezione in Italiano è lì per questo!
Perché rilasciare una nuova versione?Questa versione colma una vulnerabilità recentemente scoperta, senza aggiornare sarebbe teoricamente possibile generare un errore che rivela l'intero percorso da web-root, con tutti i rischi del caso.
Inoltre, cpg 1.5.18 include altri fix che non ho voglia di tradurre, per cui a chi interessa se li legge in inglese
- Added plugin hook 'upload_file_name'
- Add default values on 'onlinestats' installation to avoid weird dates right after plugin installation (thread)
- Updated Arabic language file (user contribution)
- Fixed simple upload process when users can just upload to their personal gallery (thread)
- Added upload button after each album name in album manager
- Added anchors on plugin manager
- Fixed infinite loop for delayed cookie issue workaround (thread)
- Disallow dots in cookie name (thread)
- Fixed issue with very big 'Max size for uploaded files' values (thread)
- Fixed album thumbnails for public albums in 'My gallery' view for regular users
- Fixed clickable keywords with spaces (thread)
- Fixed critical error for 'lasthits' meta album (thread)
- Fixed misleading error message when uploading files that exceed the file size limit with the simple upload form (thread)
- Added hidden feature "Create sub-directory named according to the album ID in users' upload directories during HTTP upload"
- Use selected album thumbnail for 'lastup' meta album (thread)
- Create user album in personal gallery when user is created via the user manager (thread)
- Added captcha for ecards feature (thread)
- Fixed a potential path disclosure vulnerability in core plugin configuration files
- Updated date/time formats in English (British) language file (thread)
- Updated header information to reflect new year
Il Team Coppermine