Release insicure
Avvisi per core e moduli Drupal con release insicure
Drupal.org segna come "Insecure" ogni release superata da un aggiornamento di sicurezza. È lo stesso dato che usa il modulo Update Status, solo che noi lo controlliamo per tutti i tuoi siti insieme.
Il problema
Il report degli aggiornamenti lo apre poca gente.
Update Status mostra le release insicure nel pannello di ogni sito e manda email agli indirizzi configurati, quando qualcuno li ha configurati.
Su decine di siti con moduli diversi, il modulo dimenticato è proprio quello che non aggiorna nessuno.
Come funziona
Inventario dal sito, release da drupal.org.
- 1
Inventario
L'agente legge versione e progetto del core e di ogni modulo e tema non di core.
- 2
Release history
Per ogni progetto leggiamo la cronologia delle release di drupal.org, con i rami supportati.
- 3
Avviso
Se la versione installata è insicura ricevi un allarme critico con la prima release di sicurezza del suo ramo.
Nel dettaglio
Nel dettaglio.
- Core, moduli e temi scaricati da drupal.org, Drupal 7 compreso
- Versione suggerita nello stesso ramo, per aggiornare senza salti di versione
- Avviso di fine supporto per Drupal 7, 8 e 9
- I moduli scritti per il sito, senza progetto su drupal.org, sono esclusi
- Puoi ignorare un avviso per un sito: resta nell'elenco ma non conta
FAQ
Domande frequenti
Usate i security advisory di drupal.org?
Sì. Leggiamo gli advisory di drupal.org e di GitHub tramite OSV.dev, con titolo, CVE e link. Per Drupal 7 e per i moduli senza advisory usiamo la cronologia delle release, la fonte del modulo Update Status. Se più fonti pubblicano lo stesso problema ricevi un solo avviso.
Funziona se Update Status è disattivato?
Sì. Il controllo lo fa la piattaforma: sul sito serve solo il nostro modulo.
Funzioni collegate
Da vedere insieme
Provalo sui siti dei tuoi clienti.
Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.