Drupal 10.6.18发布

Drupal 10.6.18是Drupal 10的补丁(修复bug)版本,已准备好在生产站点上使用。Drupal 10.6.x版本将获得安全支持,直至2026年12月结束。Drupal 10.5.x 的安全支持已结束。使用 Drupal10.6.x 之前任何 Drupal 版本的网站应尽快升级到被Drupal官方支持的版本。

Drupal 12.0.0-alpha1正式发布

Drupal 12.0.0-alpha1版发布,供模块与主题开发者测试代码适配。升级前需先更新至Drupal 11.4/11.5,系统要求PHP 8.5及特定数据库版本,严禁用于生产环境。

Drupal 11.4.6发布

Drupal 11.4.6是Drupal 11的补丁版本,包含多项bug修复,适合生产站点使用,安全支持持续至2027年6月,为网站提供稳定可靠的运行环境。

Drupal 11.4.0 发布

Drupal 11.4.0 是生产环境可用的稳定小幅升级版本,对站长极其友好:全线兼容旧版站点API、保障业务平稳升级,11.4.x版本安全维护持续至2027年6月,长期兜底站点安全。新版本支持Drupal6/7平滑迁移,优化robots.txt规则,有效解决搜索页重复收录问题、提升站点SEO排名与访问性能;新增批量装模块、Brotli资源压缩功能,大幅提速站点运行与运维效率,优化后台编辑权限、简化系统启动流程。同时规范站点架构,废弃老旧冗余模块与主题,优化PHP依赖机制,支持组件独立安全更新,新增模板工具函数、升级前端编辑器,助力站长轻量化运维、稳定迭代、优化站点体验。

Drupal10.5.12正式发布,用于修复安全漏洞,建议立即更新

Drupal 10.5.12安全更新发布,修复PHP对象注入等多项漏洞,同步升级第三方依赖库。建议各站点立即升级,并查看版本维护支持说明,确保网站安全。下载地址及详细配置指南在此。

Drupal漏洞修复:Drupal 内核高危PHP 对象注入漏洞(SA-CORE-2026-005)

Drupal安全漏洞CVE-2026-55803为PHP对象注入漏洞,影响10.5.12以下、10.6.0-10.6.10等版本。官方建议24小时内升级至10.5.12、10.6.11等安全版本,防范数据篡改与泄露风险。

Drupal漏洞修复:Drupal内核中危反序列化调用链漏洞(SA-CORE-2026-006)

Drupal存在反序列化利用组件链漏洞(CVE-2026-55804),影响10.5.12以下、10.6.0-10.6.11等版本,需升级至Drupal 10.6.11、11.3.12等最新安全版本修复。

Drupal核心高危SQL注入漏洞(SA-CORE-2026-004)风险说明及升级修复方案

Drupal核心存在PostgreSQL数据库SQL注入漏洞,匿名用户可发起攻击致信息泄露、权限提升等风险。受影响站点需升级至11.3.10/11.2.12/10.6.9等最新版本,同步更新Symfony与Twig依赖,保障Drupal安全。

Drupal 10.6.8发布

Drupal 10.6.8补丁版本已发布,适用于生产环境,安全支持至2026年12月。修复多值文本字段默认值等问题,建议运行旧版本的站点尽快升级至受支持版本。

Drupal 10.5.9发布

Drupal 10.5.9安全版本发布,修复跨站脚本(SA-CORE-2026-001)及小工具链(SA-CORE-2026-002)漏洞,更新Composer至2.9.7,各站点需立即更新以保障安全,Drupal 10.5.x将支持至2026年6月。

联系我们

以专业解您所忧,以诚意不负所托。

长按加微信
长风云团队联系微信二维码
长按关注公众号
长风云公众号二维码