В двух модулях Drupal закрыты уязвимости обхода контроля доступа
Новости Безопасность
Два модуля для системы управления контентом Drupal получили обновления с патчами для уязвимостей, позволяющих атакующему выполнять действия от лица некоторых пользователей, сообщает «Лаборатория Касперского».
Брешь в Twitter-модуле открывает возможность для репоста открытых твитов и аутентификации в Twitter. Этот баг является умеренно критическим, поскольку для эксплойта атакующему потребуется наличие соответствующих разрешений в целевой системе.
Второй уязвимый модуль, RESTful API, открывает на сайте доступ к серверному приложению Drupal через API. Багу подвержены версии 7.x-1.x ниже 7.x-1.3.
Обе уязвимости актуальны лишь для модулей Drupal и не затрагивают ядро этой CMS.
Последней стабильной на данный момент версией Drupal является версия 7.38.
Скачать: Drupal 7.38 / 8.00 Beta
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2032 / 248):
|
|