Лучшие приложения.
Лучшие приложения.
Лучшие приложения.
Лучшие приложения.

В Drupal закрыли опасную уязвимость




Разработчики Drupal, популярной системы управления контентом (CMS), выпустили обновления 7.69, 8.7.11 и 8.8.1 для трех веток Drupal, содержащие патчи для нескольких уязвимостей, сообщает Threatpost.

Самая серьезная из этих уязвимостей была обнаружена в сторонней библиотеке Archive_Tar — CMS-система использует ее для архивирования файлов, содержимое которых требует интерпретации PHP.

Как отмечают эксперты, данная проблема представляет собой целый букет уязвимостей. Эксплуатация возможна лишь в том случае, когда настройки Drupal разрешают загрузку и обработку файлов в формате .tar, .tar.gz, .bz2 или .tlz.

Уязвимость обусловлена некорректной распаковкой архивов с символическими ссылками («симлинк»). Такая возможность позволяет перезаписать критически важные файлы на сервере, загрузив вредоносный tar-файл.

Использование симлинк для повышения привилегий в системе минувшим летом дважды продемонстрировал независимый исследователь Василий Кравец, а его коллега опубликовал свой PoC-код на GitHub. Разработчикам Archive_Tar посоветовали добавить опцию, позволяющую заблокировать обработку симлинк-файлов. Рекомендация была принята, и в начале декабря такая возможность появилась с выпуском версии 1.4.9 библиотеки.

Теперь это нововведение стало доступно и пользователям Drupal: разработчики CMS обновили Archive_Tar во всех поддерживаемых ветках (7.x, 8.7.x и 8.8.x).
Автор: Softodrom.ru
Дата:
Новые публикации: Программы
19.02.2020 22:28

В приложении «Моя Москва» теперь можно передавать показания счетчиков электроэнергии

Мобильное приложение «Моя Москва» позволяет воспользоваться городскими электронными услугами онлайн

19.02.2020 21:57

«ВКонтакте» полностью обновила дизайн мобильного приложения

Социальная сеть «ВКонтакте» запустила новую версию мобильного приложения с полностью обновленным дизайном

10.02.2020 22:33

16% пользователей держат в браузере более 1000 закладок

Чем больше в браузере закладок, тем больше шансов, что браузер начнет тормозить, отмечают разработчики

06.02.2020 19:39

Яндекс.Браузер для Android научился читать текст с помощью Алисы

Появившееся ранее нововведение в Яндекс.Браузере для Windows теперь доступно и в версии для Android

30.01.2020 13:52

Миллениалы и зумеры запрещают звонки чаще других

Молодые интернет-пользователи меньше других поколений любят говорить по телефону

Популярные статьи: Программы
10.02.2020 22:33

16% пользователей держат в браузере более 1000 закладок

Чем больше в браузере закладок, тем больше шансов, что браузер начнет тормозить, отмечают разработчики

26.12.2019 04:27

Алиса научилась читать тексты в Яндекс.Браузере

Останавливать и возобновлять воспроизведение чтения можно голосом, кнопкой в адресной строке, а также с помощью пульта управления музыкой

06.02.2020 19:39

Яндекс.Браузер для Android научился читать текст с помощью Алисы

Появившееся ранее нововведение в Яндекс.Браузере для Windows теперь доступно и в версии для Android

19.02.2020 21:57

«ВКонтакте» полностью обновила дизайн мобильного приложения

Социальная сеть «ВКонтакте» запустила новую версию мобильного приложения с полностью обновленным дизайном

19.02.2020 22:28

В приложении «Моя Москва» теперь можно передавать показания счетчиков электроэнергии

Мобильное приложение «Моя Москва» позволяет воспользоваться городскими электронными услугами онлайн

» Оставьте первым свой комментарий

Новости /
Программы /
В Drupal закрыли опасную уязвимость
Все рубрики статей:

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».