The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Выпущены обновления Drupal 6.6 и 5.12 с исправлением двух уя..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Выпущены обновления Drupal 6.6 и 5.12 с исправлением двух уя..."  
Сообщение от opennews on 25-Окт-08, 12:40 
"Drupal 6.6 and 5.12 released (http://drupal.org/drupal-6.6)" - выпущены обновления cистемы управления контентом Drupal 6.6 и 5.12 с исправлением двух уязвимостей (http://drupal.org/node/324824):
-  В Drupal 6 найдена возможность (http://secunia.com/advisories/32297/) подстановки JavaScript блока (XSS атака) на страницы книжного контента (book content). -  В системе с несколькими виртуальными хостами, злоумышленник может (http://secunia.com/advisories/32389/) выполнить через Drupal чужой скрипт или получить доступ к файлам, находящемся вне корневой директории сайта.

URL: http://drupal.org/drupal-6.6
Новость: http://www.opennet.me/opennews/art.shtml?num=18570

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Выпущены обновления Drupal 6.6 и 5.12 с исправлением двух уя..."  
Сообщение от Demimurych email on 25-Окт-08, 12:40 
Формулировка второй уязвимости неточная.  Не просто виртуальный хотсинг а ip бэйсид виртуальных хостинг.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру