[Plone-conosur] Aviso de seguridad: 20120830

Danilo Dellaquila ddellaquila en gmail.com
Mie Nov 7 09:05:46 UTC 2012


Hola

On 06/11/12 19:33, Danilo Dellaquila wrote:
> El parche ha sido publicado hace unas horas pero cuidado porqué ha roto
> una funcionalidad de  Zope FTP, así se ha publicado hace poco una
> actualización del mismo:
>
>        Products.PloneHotfix20121106 v1.1
>
> Aquí lo encontráis:
> http://pypi.python.org/pypi/Products.PloneHotfix20121106/
>
> Saludos,
>    Danilo
>
> On 31/10/12 09:30, Danilo Dellaquila wrote:
> > Hola a todos,
> >
> > Hay que prepararse para parchear nuestros sitios web el próximo Martes 6
> > de Noviembre.
> >
> > Aviso de seguridad: 20120830 -
> > http://plone.es/noticias/aviso-de-seguridad-20120830
> >
> > Saludos,
> >    Danilo
> > <http://t.co/Yy7XbeCo>
> >
>

A complemento os copio/traduzco un correo de David Glick en Plone 
Developers que explica el porque han publicado una nueva versión del parche.

* En los sitios Plone 3.x con la libreria python hashlib instalada: 
arregla crypto_oracle_protect

* En los sitios Plone 2.5.2: arregla safe_html

* En todas la versiones de Plone: arregla el FTP de Zope que ha si roto 
accidentalmente por la version 1.0 del parche

Saludos,
   Danilo

On 06/11/12 19:17, David Glick (Plone) wrote:
 > Verson 1.1 fixes a few problems that were found after the initial 
release of the patch:
 >
 >     Fix crypto_oracle_protect patch. Fixes an error affecting users 
running Plone 3.x and also having the hashlib python package installed.
 >
 >     Fix safe_html patch. Affects users running Plone 2.5.2 only.
 >
 >     Fix FTP patch. Fixes an inadvertent breakage of Zope's FTP 
functionality. Affects all versions.
 >
 > David



-- 
Danilo Dellaquila
Director Técnico
K-Gigas Computers S.L.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Empresa: http://www.k-gigas.es
Hosting: http://www.k-gigas.com
Blog:    http://danilodellaquila.com



Más información sobre la lista de distribución Plone-ConoSur