mar 15 apr 08

Aggiornamento critico per BlogEngine 1.3.0: rilasciata patch di sicurezza

Categorie: ASP.NET 2.0 · BlogEngine.NET
Tags: , , , ,
Technorati: View blog reactions

Logo sito BlogEngine.NETNegli ultimi giorni si è diffusa tra le community degli utenti e sostenitori di BlogEngine.NET la notizia inerente un'importante criticità relativa alla sicurezza del modulo di gestione utenti: tale criticità avrebbe consentito l'accesso in chiaro ai dati summenzionati.

Il bug è presente in tutte le versioni a partire dalla 1.2.0.23 fino alla 1.3.0.29. E' assolutamente necessario provvedere all'aggiornamento in tempi brevissimi per ridurre al minimo il rischio di intrusione nei propri sistemi.

Il team di sviluppo ha lavorato alacremente al rilascio di una patch correttiva atta alla risoluzione dell'exploit: è stata quindi rilasciata una nuova release, la 1.3.1, che risolve la criticità rilevata. A seguire trovate i link al pacchetto completo aggiornato, ed alla sola patch applicabile esclusivamente alla versione dalla versione 1.3.0.0 alla 1.3.0.29

E' superfluo sottolineare che l'aggiornamento è ASSOLUTAMENTE NECESSARIO.

Invito pertanto tutti i miei lettori, nonchè utenti di BlogEngine.NET a provvedere immediatamente all'operazione ed a diffondere quanto più possibile la notizia all'interno della comunità, consigliando un immediato upgrade dei propri blog.

Voto: 4.5 · Votanti: 4 · Assegna il tuo voto:

  • Currently 4,5/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Commenti: 2

01.
Inviato il 15 apr 2008 alle 14.04 da Alessandro Tobaldo
Alessandro Tobaldo
Grazie Cristiano, provvedero' immediatamente ! Il tuo supporto e' come al solito fondamentale.

02.
Inviato il 15 apr 2008 alle 16.04 da Cristiano
Cristiano
Un particolare ringraziamento và anche a Sanghino che mi ha comunicato la notizia in maniera tempestiva, dato che il sottoscritto, purtroppo, non ne era ancora a conoscienza. Smile

Aggiungi commento


(Visualizza la tua icona Gravatar)