24 февраля вышли обновления Drupal 8.0.4, 7.43 и 6.38. Они закрывает несколько обнаруженных уязвимостей среднего уровня опасности.
К сожалению, изменения релиза 7.43 вызвали проблемы в работе модуля Webform:
- №2675170: компонент для загрузки файлов не работает для анонимных пользователей,
- №2675188: процесс загрузки файла не завершается для анонимных пользователей.
Мы рекомендуем сделать обновление только тех сайтов, на которых не используется загрузка файлов через модуль Webform неавторизованными пользователями. В других случаях советуем сделать индивидуальный анализ актуальности проблем уязвимости. Делать обновление с последующим применением патчей следует только при наличии реальной опасности.
Релиз Drupal 6.38 является последним официальным релизом Drupal 6, его официальная поддержка прекращена.
Дополнительная информация о Drupal 8.0.4 тут, о Drupal 7.43 тут и о Drupal 6.38 тут.