URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 92768
[ Назад ]

Исходное сообщение
"Обновление Drupal 7.24 и 6.29 с устранением серии уязвимостей"

Отправлено opennews , 21-Ноя-13 12:07 
Доступны (https://drupal.org/drupal-7.24) обновления свободной системы управления web-контентом Drupal 7.24 и 6.29, в которых устранено более десяти уязвимостей (https://drupal.org/SA-CORE-2013-003), некоторым из которых присвоен статус критических проблем (Highly critical (https://drupal.org/security-team/risk-levels), возможность удалённой атаки, способной привести к получению доступа к системе). В частности, решена проблема с разрешением доступа при проверке в drupal_valid_token() специально оформленных token-ов; для некоторых конфигураций с http-сервером Apache решены проблемы с запуском php-файлов, загруженных в директории с данными; устранены проблемы с генерацией случайных чисел; решены проблемы с  обходом защиты от атак CSRF (cross-site request forgery); представлена серия исправлений XSS (Cross-site scripting) уязвимостей.


URL: https://drupal.org/drupal-7.24
Новость: http://www.opennet.me/opennews/art.shtml?num=38487


Содержание

Сообщения в этом обсуждении
"Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте..."
Отправлено Аноним , 21-Ноя-13 12:07 
Вот спасибо)

"Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте..."
Отправлено vitalif , 21-Ноя-13 12:17 
...и внесено 20 новых...

"Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте..."
Отправлено Сергей , 21-Ноя-13 13:40 
Вы с Joomla путаете ;-)

"Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте..."
Отправлено Аноним , 22-Ноя-13 20:12 
Microsoft вносит свой вклад ...

"Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте..."
Отправлено Аноним , 21-Ноя-13 14:48 
Когда уже 8 выйдет?

"Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте..."
Отправлено Аноним , 21-Ноя-13 15:50 
Уже 8.1 вышла.

"Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте..."
Отправлено demimurych , 21-Ноя-13 16:16 
Code execution prevention (Files directory .htaccess for Apache - Drupal 6 and 7)

Drupal core attempts to add a "defense in depth" protection to prevent script execution by placing a .htaccess file into the files directories that stops execution of PHP scripts on the Apache web server.

Это забавно в той части, что когда я ставил друпал 5, у него по умолчанию все директории куда грузился пользователmский контент были закрыты таким htaccess