Drupal: новые версии с залатанными дырочками
Команда разработчиков популярной бесплатной CMS Drupal представила очередные версии 7.56 и 8.3.4. В коде исправлено несколько известных уязвимостей, в том числе и тех, которые могли использовать спамеры для своих безобразий.
Одной из главных устраненных проблем была некорректная работа с загруженными анонимным пользователем файлами. Такие файлы становились доступными всем анонимным пользователям сайта, на котором была разрешена анонимная загрузка файлов. Интересно, что о проблеме разработчики знали с октября 2016 года. Но до текущего момента ограничивались лишь рекомендациями.
Также были устранены ошибки в работе парсера PECL YAML, которые открывали возможность удаленно запустить произвольный код на сайте. И разработчики исправили некорректную валидацию полей.
Новости
Невидимая экосистема: как хостинг-провайдеры влияют на окружающую среду25 марта 2025, 13:46Домены site и space за 49 рублей до 27 марта
21 марта 2025, 08:06Скидка 20% на домены по выбору от Руцентр
21 февраля 2025, 14:11Продвигайте сайт в топ с Рег.ру
13 февраля 2025, 07:02Почему стоит подумать о покупке готового аккаунта Supercell и какие привилегии это дает
31 января 2025, 14:01