Boa noite, tudo bem?
Leandro Daldegam aqui!
Muito tempo se passou desde que eu desenvolvi o MuSite.
Fui contactado hoje por um desenvolvedor chamado Leonardo Lana (
[Somente membros podem ver os links. ]), onde o mesmo me avisou de um problema de segurança existente no MuSite.
Após ele me mostrar onde estava a falha em questão, pedi o mesmo para enviar o patch de correção (pull request) para o repositório(github) do site que hoje é open source(código aberto).
Assim que ele enviou, aceitei a correção e fiz o merge.
Estou então avisando imediatamente para todas as pessoas que possivelmente utilizam o MuSite para que o atualizem imediatamente caso ainda estejam com ele em produção;
Como atualizar (explicação para leigos):
- Faça um backup do site que você está utilizando.
- Faça o download do conteúdo desse arquivo:
[Somente membros podem ver os links. ]
- Abra o diretório em que o site está instalado, e substitua o arquivo modules/classes/ldpaneluser.class.php pelo que você acabou de obter no link acima.
- Pronto, seu site estará atualizado.
Recomendo que acessem o repositório
[Somente membros podem ver os links. ] e usem o recurso "Watch" e também "Star" para ficarem sabendo de futuras atualizações de segurança por parte da própria comunidade.
Imagem de como ativar as opções:
[Somente membros podem ver os links. ]
Caso não tenha cadastro no github basta se cadastrar, é gratuito.
O patch de segurança em questão foi:
[Somente membros podem ver os links. ]
Agradeço ao Leonardo Lana pelo aviso.
Abraços,
Leandro Daldegam