lunedì 6 aprile 2009

Fwd: Mailing List Sicurezza n°3

/************** Mailing List Sicurezza - English version below - *****************/

Gentile cliente,

riportiamo di seguito l'elenco dei più recenti aggiornamenti, release e consigli per la messa in sicurezza delle applicazioni web maggiormente diffuse.
N.B. Qualora vengano utilizzate applicazioni non presenti in elenco, consigliamo di verificarne lo stato di aggiornamento presso i siti dei relativi produttori.

Per maggiori informazioni su questa comunicazione, consulti il seguente link http://vademecum.aruba.it/start/sic/default.asp

****************************************************************************************************

**JOOMLA!**
Rilasciata in data 28/03/09 la versione 1.5.10 del popolare cms.
Questa nuova versione corregge alcuni bug tra cui due problemi di sicurezza XSS e CSRF presenti nell'applicazione amministrativa.
Gli utilizzatori delle versioni precedenti, sono invitati ad aggiornare le loro installazioni prima possibile.
Disponibile per il Download nella versione italiana
ITA < http://download.joomla.it/index.php?option=com_docman&task=cat_view&gid=212&&Itemid=2 >
Sito ufficiale
ENG < http://www.joomla.org/download.html >

**WORDPRESS**
Rilasciata a febbraio la versione di WordPress 2.7.1 in italiano. Si tratta di una versione di mantenimento che corregge 68 ticket per la stragrande maggioranza di correzione di piccoli bachi.
Disponibile per il download nella versione italiana
ITA < http://www.wordpress-it.it/wordpress-in-italiano/ >
e dal sito ufficiale ENG < http://wordpress.org/download/ >

Agli utenti della versione 2.7, che utilizzeranno lo strumento di update automatico, raccomandiamo di leggere questo articolo prima di effettuare l'update !
http://www.wordpress-it.it/2008/12/05/utenti-aruba-linux-aggiornamento-automatico-worpdpress-27/

**XOOPS**
Rilasciata il 15/03/09 l'ultima versione di xoops, 2.3.3, che include i bug fixes della Security Release e comprende altri importanti aggiornamenti.
Prima di effettuare l'upgrade, si consiglia sempre di effettuare un Backup del proprio sito.
Disponibile per il download nella versione del sito ufficiale
ENG < http://www.xoops.org/modules/core/ >

**DRUPAL**
Rilasciate in data 25/02 le versioni 6.10 e 5.16
Gli utilizzatori di siti Drupal versione 5.x e 6.x sono caldamente consigliati di aggiornare le loro installazioni a queste ultime versioni.
Download disponibile dal sito ufficiale
ENG < http://drupal.org/ >
Aggiornamenti sicurezza
ENG < http://drupal.org/security >

**COPPERMINE**
Rilasciata in data 04/03/09, la security release 1.4.21 dell'applicativo coppermine.
Si consiglia vivamente gli utilizzatori delle versioni precedenti, di aggiornare le loro installazioni il prima possibile.
Maggiori informazioni sul sito ufficiale
ENG < http://coppermine-gallery.net/ >

===================================
Aruba S.p.A.
Customer Service - Aruba.it
http://www.aruba.it
http://assistenza.aruba.it
Tel: +39.0575.0505
Fax: +39.0575.862000
===================================



/**************** ENGLISH VERSION - SECURITY MAILING LIST *******************/

Dear Customer,

Here below we indicate the recent updates, releases and hints on how to protect the more common web applications.
N.B. If you use an application that is not listed, we recommend that you check what update it has on the websites of the relevant producers.
For further information about this communication, you can consult the following link. http://vademecum.aruba.it/start/sic/default.asp

**JOOMLA!**
Released on the 28/03/09 the version 1.5.10, it corrects some bugs among which two security failures, XSS e CSRF , which are on the administrative application.
For all users of the previous versions we suggest to update their installattions as soon as possible.
Available for download in the Italian version
ITA http://download.joomla.it/index.php?option=com_docman&task=cat_view&gid=212&&Itemid=2
Official website
ENG < http://www.joomla.org/download.html >

**WORDPRESS**
Released on February the italian version 2.7.1 WordPress. It is a maintainance version which corrects 68 tickets for the vast majority of little bugs.
Available for download in the Italian version
ITA < http://www.wordpress-it.it/wordpress-in-italiano/ >
Official website
ENG < http://wordpress.org/download/ >
For the users of the version 2.7, which are going to use the automatic update, we advise to read carefully this article before performing the!
http://www.wordpress-it.it/2008/12/05/utenti-aruba-linux-aggiornamento-automatico-worpdpress-27/

**XOOPS**
Released on  15/03/the last version of Xoops, 2.3.3, which includes the bug fixes of the Security Release and other important updates.
Before performing the upgrade, we always suggest to realize a backup of own website.
Available for download in the official website
ENG < http://www.xoops.org/modules/core/ >

**DRUPAL**
Released on 25/02 the versions 6.10 and 5.16
For all users of Drupal Websites with  version 5.x and 6.x we suggest to update their installations to these last versions.
Available for download in the official website
ENG < http://drupal.org/ >
Security updates
ENG < http://drupal.org/security >

**COPPERMINE**
Released on 04/03/09, the security release 1.4.21 of coppermine application.
We advise the users of the previous version to update their installations as soon as possible.
More information on the official website
ENG < http://coppermine-gallery.net/ >

==================================
Aruba S.p.A.
Customer Service - Aruba.it
http://www.aruba.it
http://support.aruba.it
Tel: +39.0575.0505
Fax: +39.0575.862000
===================================

Nessun commento: