В Drupal исправили критическую уязвимость - «Новости»
Microsoft Edge прекратит поддержку Manifest V2 до конца 2026 года - «Новости мира Интернет»
Microsoft Edge прекратит поддержку Manifest V2 до конца 2026 года - «Новости мира Интернет»
ИИ-агент взломал сайт спортзала, чтобы записать пользователя на тренировку - «Новости мира Интернет»
ИИ-агент взломал сайт спортзала, чтобы записать пользователя на тренировку - «Новости мира Интернет»
В Gemini добавили настройки для создания картинки без водяных знаков - «Новости мира Интернет»
В Gemini добавили настройки для создания картинки без водяных знаков - «Новости мира Интернет»
Anthropic внедрила невидимую маркировку текстов Claude - «Новости мира Интернет»
Anthropic внедрила невидимую маркировку текстов Claude - «Новости мира Интернет»
OpenAI научила ChatGPT запоминать действия пользователя на Mac - «Новости мира Интернет»
OpenAI научила ChatGPT запоминать действия пользователя на Mac - «Новости мира Интернет»
Xiaomi выпустила пауэрбанки, отслеживание состояние внутренних аккумуляторов - «Новости мира Интернет»
Xiaomi выпустила пауэрбанки, отслеживание состояние внутренних аккумуляторов - «Новости мира Интернет»
В Яндекс Книгах появились разборы персонажей без спойлеров с помощью ИИ - «Новости мира Интернет»
В Яндекс Книгах появились разборы персонажей без спойлеров с помощью ИИ - «Новости мира Интернет»
YouTube ужесточит требования для участия в партнерской программе - «Новости мира Интернет»
YouTube ужесточит требования для участия в партнерской программе - «Новости мира Интернет»
Сбер запустил автономного ИИ-агента, который сам планирует и выполняет задачи - «Новости мира Интернет»
Сбер запустил автономного ИИ-агента, который сам планирует и выполняет задачи - «Новости мира Интернет»
Что показали на презентации Made by Google - «Новости мира Интернет»
Что показали на презентации Made by Google - «Новости мира Интернет»
Новости мира Интернет » Новости » В Drupal исправили критическую уязвимость - «Новости»
Рекомендуем почитать:

Xakep #238. Забытый Android

  • Содержание выпуска
  • Подписка на «Хакер»

Разработчики Drupal исправили в CMS критическую уязвимость CVE-2019-6340, позволяющую удаленно выполнить произвольный PHP-код. Проблема актуальна для веток 8.5.x и 8.6.x, и была устранена с релизом 8.5.11 и 8.6.10, соответственно.


Почти никаких технических деталей проблемы раскрыто не было, но согласно опубликованному бюллетеню безопасности, баг связан с недостаточно очисткой данных в некоторых типах полей. Также сообщается, что проблеме подвержены только те сайты, где включен RESTful Web Services (или другой веб-сервис модуль) и разрешены PATCH- и POST-запросы.


Если установить патчи прямо сейчас по какой-причине невозможно, в качестве временной меры защиты разработчики советуют отключить все модули веб-сервисов или запретить в настройках отправку запросов PUT/PATCH/POST к ресурсам веб-сервисов.


Источник новостиgoogle.com

Рекомендуем почитать: Xakep

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Leapman
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))