Drupal新闻动态
长风云Drupal新闻动态栏目,同步Drupal11/12版本发布、模块更新、安全补丁资讯,掌握Drupal生态动态,可提供版本升级漏洞修复技术服务,欢迎咨询。
Drupal 10.6.18是Drupal 10的补丁(修复bug)版本,已准备好在生产站点上使用。Drupal 10.6.x版本将获得安全支持,直至2026年12月结束。Drupal 10.5.x 的安全支持已结束。使用 Drupal10.6.x 之前任何 Drupal 版本的网站应尽快升级到被Drupal官方支持的版本。
Drupal 12.0.0-alpha1版发布,供模块与主题开发者测试代码适配。升级前需先更新至Drupal 11.4/11.5,系统要求PHP 8.5及特定数据库版本,严禁用于生产环境。
Drupal 11.4.6是Drupal 11的补丁版本,包含多项bug修复,适合生产站点使用,安全支持持续至2027年6月,为网站提供稳定可靠的运行环境。
Drupal 11.4.0 是生产环境可用的稳定小幅升级版本,对站长极其友好:全线兼容旧版站点API、保障业务平稳升级,11.4.x版本安全维护持续至2027年6月,长期兜底站点安全。新版本支持Drupal6/7平滑迁移,优化robots.txt规则,有效解决搜索页重复收录问题、提升站点SEO排名与访问性能;新增批量装模块、Brotli资源压缩功能,大幅提速站点运行与运维效率,优化后台编辑权限、简化系统启动流程。同时规范站点架构,废弃老旧冗余模块与主题,优化PHP依赖机制,支持组件独立安全更新,新增模板工具函数、升级前端编辑器,助力站长轻量化运维、稳定迭代、优化站点体验。
Drupal 10.5.12安全更新发布,修复PHP对象注入等多项漏洞,同步升级第三方依赖库。建议各站点立即升级,并查看版本维护支持说明,确保网站安全。下载地址及详细配置指南在此。
Drupal安全漏洞CVE-2026-55803为PHP对象注入漏洞,影响10.5.12以下、10.6.0-10.6.10等版本。官方建议24小时内升级至10.5.12、10.6.11等安全版本,防范数据篡改与泄露风险。
Drupal存在反序列化利用组件链漏洞(CVE-2026-55804),影响10.5.12以下、10.6.0-10.6.11等版本,需升级至Drupal 10.6.11、11.3.12等最新安全版本修复。
Drupal核心存在PostgreSQL数据库SQL注入漏洞,匿名用户可发起攻击致信息泄露、权限提升等风险。受影响站点需升级至11.3.10/11.2.12/10.6.9等最新版本,同步更新Symfony与Twig依赖,保障Drupal安全。
Drupal 10.6.8补丁版本已发布,适用于生产环境,安全支持至2026年12月。修复多值文本字段默认值等问题,建议运行旧版本的站点尽快升级至受支持版本。
Drupal 10.5.9安全版本发布,修复跨站脚本(SA-CORE-2026-001)及小工具链(SA-CORE-2026-002)漏洞,更新Composer至2.9.7,各站点需立即更新以保障安全,Drupal 10.5.x将支持至2026年6月。