|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от opennews (ok) on 27-Фев-16, 00:11 | ||
В корректирующих выпусках (https://www.drupal.org/drupal-8.0.4) системы управления web-контентом Drupal 8.0.4, 7.43 и 6.38 устранена серия из 10 уязвимостей (https://www.drupal.org/SA-CORE-2016-001), одна из которых помечена как критическая и требует незамедлительной установки обновления. Проблема проявляется в Drupal 6 и позволяет обойти правила доступа и добавить произвольный контент на страницу, например, разместить свой код JavaScript. Для эксплуатации уязвимости у атакующего должен быть доступ к web-форме отправки данных, в которой присутствуют кнопки с расширенными функциями, доступными только администратору (универсальные формы, доступ к которым имеют как обычные пользователи, так и администраторы). Несмотря на то, что предназначенные для администратора кнопки скрываются, их можно использовать при указании в отправляемом запросе. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В системе управления web-контентом Drupal устранена критичес..." | –1 +/– | |
Сообщение от vn971 (ok) on 27-Фев-16, 00:11 | ||
Спасибо за новость. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от Disaron (??) on 27-Фев-16, 10:53 | ||
Да чего смеяться, просто популярность чуть подросла и на drupal обратили внимание. Все будет хорошо. Сейчас первая волна дыр, которые более популярные CMS уже пережили пофиксятся и все будет как у всех. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от vn971 (ok) on 27-Фев-16, 11:05 | ||
Нет, ну такой подход называется халтурностью. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от Disaron (??) on 27-Фев-16, 12:03 | ||
>Нет, ну такой подход называется халтурностью. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
8. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от Aleks Revo (ok) on 29-Фев-16, 02:21 | ||
> как пофиксить проблему, если не знаешь о проблеме? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
10. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от Disaron (ok) on 02-Мрт-16, 07:46 | ||
Вообще, представляешь последствия этого? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
7. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от _ (??) on 27-Фев-16, 17:07 | ||
>Нет, ну такой подход называется халтурностью. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
9. "В системе управления web-контентом Drupal устранена критичес..." | –1 +/– | |
Сообщение от Aleks Revo (ok) on 29-Фев-16, 02:28 | ||
>>Нет, ну такой подход называется халтурностью. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от Michael Shigorin (ok) on 03-Май-16, 06:46 | ||
> Умный человек знал, что тот, кто признает себя безгрешным - пойдёт против | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
5. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от adnu on 27-Фев-16, 13:51 | ||
типичное php, хотя drush up по крону не заставляет парится | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "В системе управления web-контентом Drupal устранена критичес..." | +/– | |
Сообщение от Disaron (ok) on 27-Фев-16, 14:00 | ||
Автоапдейт? В продакшене? Без тестирования своих расширений на B/C? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |