URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 103173
[ Назад ]

Исходное сообщение
"Критическая уязвимость в Drupal"

Отправлено opennews , 19-Июн-15 00:14 
В системе управления web-контентом Drupal выявлена критическая уязвимость (https://www.drupal.org/SA-CORE-2015-002) (СVE-2015-3234). Уязвимость присутствует во входящем в базовую поставку модуле OpenID и позволяет войти на сайт под другим пользователем, в том числе под администратором, и получить контроль над аккаунтом. Для атаки злоумышленник должен иметь аккаунт  на сайте с организацией входа через OpenID-провайдера, например, LiveJournal. Проблема устранена (https://www.drupal.org/drupal-7.38) в выпусках 7.38 и 6.36.

URL: https://www.drupal.org/drupal-7.38
Новость: http://www.opennet.me/opennews/art.shtml?num=42458


Содержание

Сообщения в этом обсуждении
"Критическая уязвимость в Drupal"
Отправлено th3m3 , 19-Июн-15 00:14 
Drupal не везёт в последнее время. Одна из самых лучших CMS на php, когда они ещё были популярны.

"Критическая уязвимость в Drupal"
Отправлено Аноним , 19-Июн-15 14:25 
это двойные стандарты: когда уязвимость находят в вордпрессе, никто не говорит про невезение - говорят про дырявость.

"Критическая уязвимость в Drupal"
Отправлено Анончег , 19-Июн-15 00:47 
Надо же, какая неприятная неожиданность. Кто бы мог подумать, такая надёжная вещь и вот тебе здрасьте...

"Критическая уязвимость в Drupal"
Отправлено Michael Shigorin , 19-Июн-15 08:08 
> Надо же, какая неприятная неожиданность.

∀старуха∃проруха, увы и ах.


"Критическая уязвимость в Drupal"
Отправлено бедный буратино , 19-Июн-15 08:26 
Майкл, у вас буквы отклеились.

"Критическая уязвимость в Drupal"
Отправлено A.Stahl , 19-Июн-15 11:55 
Это переводится как "На каждую старуху существует проруха".

"Критическая уязвимость в Drupal"
Отправлено Cuernud , 19-Июн-15 12:44 
"Эксперты" кванторов не знают...

"Критическая уязвимость в Drupal"
Отправлено клоун , 19-Июн-15 15:06 
Квантор - общее название логических операций, ограничивающих область истинности какого-либо предиката.

Предикат - это функцияс областью значений {0, 1}.

А теперь расскажи мне, клоун, что даёт тебе право называть предикатор "старуха" предикатором и в каких случаях эта функция вернёт 0, а в каких 1?

Я рад, что Шигорин прочёл школьный учебник по логике (это никогда не помешает; по ходу сын-бестолочь доучился до 4-ого класса и папа делает за него уроки), но свои знания он употребляет неверно и не к месту.


"Критическая уязвимость в Drupal"
Отправлено Анончег , 20-Июн-15 01:43 
Мишаня, тонко! :-)

"Хоботов, я всё оценила!"(Ц)  


"Критическая уязвимость в Drupal"
Отправлено DeadLoco , 19-Июн-15 09:20 
В критической уязвимости были обнаружены друпал/джумла/вордпресс...

"Критическая уязвимость в Drupal"
Отправлено Аноним , 19-Июн-15 11:14 
Что для Drupal важная новость, то для Joomla!, wordpress, bitrix обычная проблемка, каждый день такие находят.

"Критическая уязвимость в Drupal"
Отправлено rob pike , 19-Июн-15 13:48 
Проблема - это то что считается проблемой владельцами этой самой проблемы. А то что не - то и не проблема.