критическое обновление

warning: Creating default object from empty value in /var/www/shvabrashvabr.ru/modules/taxonomy/taxonomy.pages.inc on line 33.


DrupalИсправлено несколько критичиских уязвимостей в Друпал 5.х и 6.х. Всем необходимо установить обновления

Найдены и исправлены дырки позволяющие:

  1. совершить XSS-атаку через уязвимость в "free tagging" поле;
  2. совершить Sesssion fixation attack (получение доступа к чужой сессии по её сиду);
  3. совершить Cross-site request forgery атаку;
  4. сделать SQL-иньекцию (для Друпал 6).

Скачать последние версии Друпала можно по этой ссылке: http://drupal.org/download.

RSS-материал

Back to top