В Drupal исправили критическую уязвимость - «Новости»
Anthropic представила Claude Opus 4.6 с поддержкой Agent Teams и контекстом на 1 млн токенов - «Новости мира Интернет»
Anthropic представила Claude Opus 4.6 с поддержкой Agent Teams и контекстом на 1 млн токенов - «Новости мира Интернет»
Apple планируют обновить ряд устройств в первой половине 2026 года - «Новости мира Интернет»
Apple планируют обновить ряд устройств в первой половине 2026 года - «Новости мира Интернет»
Обновление Telegram: изменения в дизайне интерфейса, изготовление подарков и другое - «Новости мира Интернет»
Обновление Telegram: изменения в дизайне интерфейса, изготовление подарков и другое - «Новости мира Интернет»
Xiaomi разработали бюджетный аналог AirTag от Apple - «Новости мира Интернет»
Xiaomi разработали бюджетный аналог AirTag от Apple - «Новости мира Интернет»
Рейтинг TIOBE за февраль 2026: Python лидирует, но теряет долю, а нишевые языки идут в рост - «Новости мира Интернет»
Рейтинг TIOBE за февраль 2026: Python лидирует, но теряет долю, а нишевые языки идут в рост - «Новости мира Интернет»
В предстоящем обновлении Windows готовят новые эмодзи, настройки камеры и другое - «Новости мира Интернет»
В предстоящем обновлении Windows готовят новые эмодзи, настройки камеры и другое - «Новости мира Интернет»
Toyota представила открытый 3D-движок Fluorite с интеграцией Flutter для автомобильных интерфейсов - «Новости мира Интернет»
Toyota представила открытый 3D-движок Fluorite с интеграцией Flutter для автомобильных интерфейсов - «Новости мира Интернет»
​​Alibaba вывела на рынок профессиональную ИИ-модель для генерации изображений Qwen-Image-2.0 - «Новости мира Интернет»
​​Alibaba вывела на рынок профессиональную ИИ-модель для генерации изображений Qwen-Image-2.0 - «Новости мира Интернет»
Microsoft обновила Secure Boot в Windows 11 - «Новости мира Интернет»
Microsoft обновила Secure Boot в Windows 11 - «Новости мира Интернет»
«Наслаждайтесь пиром, спите с миром»: авторы Black Myth: Wukong порадовали фанатов специальным трейлером нового боевика Black Myth: Zhong Kui - «Новости сети»
«Наслаждайтесь пиром, спите с миром»: авторы Black Myth: Wukong порадовали фанатов специальным трейлером нового боевика Black Myth: Zhong Kui - «Новости сети»
Новости мира Интернет » Новости » В Drupal исправили критическую уязвимость - «Новости»
Рекомендуем почитать:

Xakep #238. Забытый Android

  • Содержание выпуска

  • Подписка на «Хакер»

Разработчики Drupal исправили в CMS критическую уязвимость CVE-2019-6340, позволяющую удаленно выполнить произвольный PHP-код. Проблема актуальна для веток 8.5.x и 8.6.x, и была устранена с релизом 8.5.11 и 8.6.10, соответственно.


Почти никаких технических деталей проблемы раскрыто не было, но согласно опубликованному бюллетеню безопасности, баг связан с недостаточно очисткой данных в некоторых типах полей. Также сообщается, что проблеме подвержены только те сайты, где включен RESTful Web Services (или другой веб-сервис модуль) и разрешены PATCH- и POST-запросы.


Если установить патчи прямо сейчас по какой-причине невозможно, в качестве временной меры защиты разработчики советуют отключить все модули веб-сервисов или запретить в настройках отправку запросов PUT/PATCH/POST к ресурсам веб-сервисов.


Источник новостиgoogle.com

Рекомендуем почитать: Xakep

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Leapman
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))