*Actualización, ya sacaron versiones beta para componer el problema de seguridad
https://www.drupal.org/project/colorbox/releases/8.x-1.8
Todo empezó con varios anuncios de seguridad el Miércoles 25 de enero en el cual varios módulos fueron puesto sin soporte por problemas de seguridad. Entre estos se anuncio que el módulo Colorbox pasaba a este estado y no se debe seguir usando hasta que los mantenedores hicieran los cambios de seguridad necesarios, también se sugiere desinstalar este módulo para mayor seguridad.
Esto dice el mensaje en la pagina del sitio:
Este módulo no es compatible debido a un problema de seguridad que el mantenedor no solucionó.
Si desea utilizar este módulo, sus opciones son:
Elija otro módulo mantenido activamente en su lugar
Presente un problema en la cola con un parche para reparar el módulo y luego comuníquese con el equipo de seguridad para que revisen su versión y le entreguen el proyecto siguiendo el proceso del proyecto no compatible.
Contrate a alguien para corregir el error de seguridad para que el módulo pueda volver a publicarse y recibir soporte (considere contratar empresas que figuran en Marketplace)
La cuestión es que este módulo lo usan como (como indica este issue) más o menos 217,583 sitios con Drupal!
¿Qué se debería hacer en estos casos?
¿No hace falta hacer más campañas de fondeo para resolver este tipo de problemas en proyectos de Drupal?
No podría la Drupal Association involucrarse por lo menos en la parte de apoyar esta parte de hacer viable el que se dedique un programador o varios a resolver un problema de este tipo? Tal vez no pagando, pero ayudando a recaudar fondos?
Añadir nuevo comentario