MultiCmsManager

Release insicure

Avvisi per core e moduli Drupal con release insicure

Drupal.org segna come "Insecure" ogni release superata da un aggiornamento di sicurezza. È lo stesso dato che usa il modulo Update Status, solo che noi lo controlliamo per tutti i tuoi siti insieme.

Il problema

Il report degli aggiornamenti lo apre poca gente.

Update Status mostra le release insicure nel pannello di ogni sito e manda email agli indirizzi configurati, quando qualcuno li ha configurati.

Su decine di siti con moduli diversi, il modulo dimenticato è proprio quello che non aggiorna nessuno.

Come funziona

Inventario dal sito, release da drupal.org.

  1. 1

    Inventario

    L'agente legge versione e progetto del core e di ogni modulo e tema non di core.

  2. 2

    Release history

    Per ogni progetto leggiamo la cronologia delle release di drupal.org, con i rami supportati.

  3. 3

    Avviso

    Se la versione installata è insicura ricevi un allarme critico con la prima release di sicurezza del suo ramo.

Nel dettaglio

Nel dettaglio.

  • Core, moduli e temi scaricati da drupal.org, Drupal 7 compreso
  • Versione suggerita nello stesso ramo, per aggiornare senza salti di versione
  • Avviso di fine supporto per Drupal 7, 8 e 9
  • I moduli scritti per il sito, senza progetto su drupal.org, sono esclusi
  • Puoi ignorare un avviso per un sito: resta nell'elenco ma non conta

FAQ

Domande frequenti

Usate i security advisory di drupal.org?

Sì. Leggiamo gli advisory di drupal.org e di GitHub tramite OSV.dev, con titolo, CVE e link. Per Drupal 7 e per i moduli senza advisory usiamo la cronologia delle release, la fonte del modulo Update Status. Se più fonti pubblicano lo stesso problema ricevi un solo avviso.

Funziona se Update Status è disattivato?

Sì. Il controllo lo fa la piattaforma: sul sito serve solo il nostro modulo.

Provalo sui siti dei tuoi clienti.

Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.