De nieuwe Drupal 6.6 en Drupal 5.12 versies zijn beschikbaar voor download. Deze versies lossen enkele kritische veiligheidsproblemen op, alsmede enkele fouten.
Opwaarderen van bestaande Drupal 5 and 6 sites wordt ten zeerste aangeraden. Er zijn geen nieuwe mogelijkheden in deze versies. Meer details zijn beschikbaar in de officiële security waarschuwing SA-2008-067 en de oorspronkelijke release announcement.
Het is belangrijk de onderstaande stappen te volgen bij de update. Voor uitgebreide informatie, zie het Installation and upgrading handbook.
Maak een backup van de websitebestanden én de database. Hint: wanneer je een backup van de modules maakt, plaats deze backup dan niet in de 'modules' or 'sites/*/modules' mappen aangezien de kopieën dan conflicten opleveren met de bestaande modules.
Controleer of je backup correct is.
Zorg ervoor dat je aangemeld bent als gebruiker nummer 1 of dat settings.php van de site de optie $update_free_access = TRUE; heeft, zodat iedereen het update.php script kan aanroepen om de site te updaten. Het is raadzaam om aan te melden als gebruiker nummer 1, omdat het moeilijk kan zijn het settings bestand te wijzigen.
Plaats de site in de offline stand
Vervang nu pas de Drupal bronbestanden door de nieuwe Drupal bestanden. Let er met het bijwerken van een Drupal 5 installatie op dat het bestand sites/default/settings.php niet wordt overschreven.
Roep update.php aan
Plaats de site in de online stand
Wanneer het settings.php bestand is aangepast, draai dan de wijzigingen terug, zodat het bestand $update_free_access = FALSE; bevat.
Beveiliging aankondigingen
Wil je zelf per e-mail op de hoogte worden gehouden van de 'Security announcements'? Abonneer (subscribe) je dan op die mailinglijst. Dat kan links op de pagina 'Security announcements'. Op die pagina kun je de recente security berichten ook nalezen en een RSS feed vinden.