Drupal module NodeWords : mise à jour sécurité… NON !
Drupal : la mise à jour de sécurité du module NodeWords de ce 23 septembre 2009 pose problème : Ne PAS faire cette mise à jour !
Drupal : la mise à jour de sécurité du module NodeWords de ce 23 septembre 2009 pose problème : Ne PAS faire cette mise à jour !
Après vous avoir confier les 4 méthodes pour obtenir une invitation à tester Google Wave et que ces 100 000 invitations ont été envoyé par Google, une nouvelle...
Cela n’a pas du vous échappé mais en cette journée du 1er octobre, le site était indisponible : Error establishing a database connection. Mais...
Cette nouvelle application de Google permet d’ajouter un widget sur votre site pour le traduire dans la langue sélectionnée. L’outils est basé sur...
Je tiens à vous annoncer la grande nouvelle par moi même, Didier va rejoindre l’équipe de la rédaction WebActus. Spécialiste du libre, il apportera son...
Alors que les invitations vont être envoyé dans les jours qui viennent(probablement cette nuit), nombreux sont ceux qui essaye de récupérer un accès pour...
Il peut être intéressant de pouvoir décrypter un chaine crypter en md5. Supposé indécryptable, il est néanmoins possible de le décrypter. En effet en partant...
C’est ce qu’affirme Mac4ever dans un billet intitulé Exclu : iPhone, une vraie passoire pour certaines données personnelles. il...
Cet article fait suite à celui de ce matin où je vous annonçais la sortie en beta test pour 100 000 privilégiés de Google wave. Je viens de mettre la main sur...
Aujourd’hui Google a annoncé ouvrir Google Wave à 100 000 privilégiés. Le but est de tester l’ensemble des fonctionnalités présentes et de remonter...
Drupal : la mise à jour de sécurité du module NodeWords de ce 23 septembre 2009 pose problème : Ne PAS faire cette mise à jour !
Il est toujours fortement recommandé de faire ses mises à jour, que ce soit sous Windows, Linux… ou sur un serveur, aussi bien les mises à jour système, que les mises à jour des applications.
Drupal, WordPress, Joomla sont écrits en PHP.
Une faille dans un script PHP mal écrit pourrait donner accès à votre serveur, soit au serveur Web, soit même au pire à toute la machine ! C’est comme ça qu’on se retrouve avec ses données effacées, modifiées, copiées (si elles sont confidentielles), ou avec la home page de son site hackée !
Donc, on met à jour rapidement quand une mise à jour est critique !
Oui… sauf que… ça ne s’est pas bien passé pour le module NodeWords de Drupal !
NodeWords est le module Drupal permettant d’introduire des Meta Tags dans vos pages.
La dernière mise à jour de sécurité de NodeWords a un bug sérieux. Elle comble en effet la faille, et votre site tourne… mais dans la base de données, tous les Meta Tags sont EFFACÉS lors de cette mise à jour ! :-(
Donc, si vous appliquez cette mise à jour, vous perdez vos Meta Tags !
Si votre site ne fait que quelques pages, vous pourriez les réintroduire manuellement… mais s’il fait des centaines de pages ! …
Même la version de développement du module ne résout pas complètement ce problème d’effacement des Meta Tags. Il semble que la faille de sécurité soit faiblement critique.
L’auteur de ce module conseille donc, pour le moment, de ne PAS faire la mise à jour de NodeWords.
Merci à Gilles Bailleux de m’avoir signalé ce bug…
Gilles a ainsi perdu les Meta Tags de 2 sites Drupal en mettant à jour NodeWords. C’est seulement après que nous avons vu l’avertissement sur la page de ce module.
Espérons qu’une correction soit rapidement disponible pour pouvoir terminer les mises à jour de NodeWords.
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.