[Usuarios Plone] parche de seguridad 20110622

Mikel Larreategi mlarreategi at codesyntax.com
Wed Jun 29 05:53:16 UTC 2011


2011/6/28 Héctor Velarde <hector.velarde at gmail.com>:
> para los que no se han enterado, hoy se liberó un parche de seguridad que
> corrige una vulnerabilidad encontrada en Zope. esta vulnerabilidad sólo
> afecta a los usuarios de Plone 3.x y Plone 4.x; las versiones anteriores no
> están afectadas.
>
> la dinámica es la siguiente:
>
> Plone 4.x
> asegúrense de estar corriendo las últimas versiones de Plone 4.0.x y Plone
> 4.1.x; si es así lo único que tienen que hacer es agregar lo siguiente a su
> buildout:
>
> eggs =
>    ...
>    Products.Zope_Hotfix_20110622
>    ...
>
> Plone 3.x
> en este caso deben agregar lo siguiente a su buildout:
>
> eggs =
>    ...
>    Products.PloneHotfix20110531==2.0
>    Products.PloneHotfix20110720
>    Products.Zope_Hotfix_20110622
>    ...
>
> más información acá:
>
> http://plone.org/products/plone/security/advisories/20110622
>

Tanto esta vez como en las anteriores, nosotros hemos optado por
copiar directamente el producto con el parche a la carpeta products
del buildout, para evitar problemas al ejecutar los buildout porque
intenta traer no sé qué versión de un producto que luego te trae las
dependencias completas de zope.component... Y evitar también que si
pypi de repente se cae deje nuestra web inservible.


Saludos,


Mikel

-- 
Mikel Larreategi
mlarreategi at codesyntax.com

CodeSyntax
Azitaingo Industrialdea 3 K
E-20600 Eibar
Tel: (+34) 943 82 17 80


More information about the Usuarios-Plone mailing list