Elgg es un sistema de red social gratuito y de código abierto (php/mysql) que implementa redes sociales con BLOG como centro. Una vez lanzado, recibió críticas muy favorables y algunos incluso lo compararon con el famoso moodle. Esta plataforma no sólo ganó el honor de ser la mejor plataforma CMS de código abierto para redes sociales en 2007, sino que también recibió los mayores elogios del mundo de la información.
Se ha lanzado Elgg 1.7.11 con mejoras de seguridad. Se recomienda a todos los usuarios que actualicen inmediatamente.
Se realizaron las siguientes mejoras de seguridad:
* Aung Khant de YEHG informó y ayudó a corregir un vector XSS en el complemento Incrustar y un vector de exposición SQL en el complemento de Búsqueda.
* Lostmon Lords informó y ayudó a corregir un vector de inyección SQL en el complemento de búsqueda.
¡Muchas gracias a estas dos personas que nos han ayudado a encontrar y solucionar problemas de seguridad en las últimas versiones!
1.7.11 también incluye algunas correcciones de errores menores:
* El filtrado por contenido vuelve a funcionar en el flujo de actividades.
* Arrastrar funciona en IE 9 para widgets de perfil.