erdfisch hat dies direkt geteilt
Für Drupal gibt es eine neue Core-Sicherheitsmeldung. Und ja, das ist eine von den unangenehmen. Das ist kein Grund für Alarmismus. Aber es ist ein guter Grund, heute ein Updatefenster festzuziehen. Bei kritischen Releases ist das Risiko selten „ob“. Eher „wie schnell“ erste Exploits auftauchen. Und dann entscheidet nicht Hektik, sondern ein kontrollierter Ablauf. Was ich heute prüfen würde: - Backup und Restore einmal wirklich durchgehen, plus Rollback-Plan - Updatefenster und Entscheidung heute festziehen (inklusive Zuständigkeiten) - Core-Update einspielen und Smoke-Tests fahren - Monitoring und Logs danach bewusst beobachten Wenn ihr ein System habt, das wegen VPN, Change-Prozess oder Freeze nicht „mal eben“ deployt, ist Vorbereitung die halbe Miete. Ich mag an Drupal genau das: Sicherheitsthemen werden nicht unter den Teppich gekehrt. Das Security-Team informiert frühzeitig darüber. Die Meldung kommt, es gibt Vorlauf, und du kannst dich vorbereiten. Wir sind vorbereitet. ULF steht parat und für die Sonderfälle steht ein Bereitschaftsteam bereit. Bist du, oder ist dein Dienstleister, dafür schon vorbereitet? #Drupal #Security