Drupal: новые версии с залатанными дырочками
Команда разработчиков популярной бесплатной CMS Drupal представила очередные версии 7.56 и 8.3.4. В коде исправлено несколько известных уязвимостей, в том числе и тех, которые могли использовать спамеры для своих безобразий.
Одной из главных устраненных проблем была некорректная работа с загруженными анонимным пользователем файлами. Такие файлы становились доступными всем анонимным пользователям сайта, на котором была разрешена анонимная загрузка файлов. Интересно, что о проблеме разработчики знали с октября 2016 года. Но до текущего момента ограничивались лишь рекомендациями.
Также были устранены ошибки в работе парсера PECL YAML, которые открывали возможность удаленно запустить произвольный код на сайте. И разработчики исправили некорректную валидацию полей.
Новости
Лучшие выделенные сервера с GPU в аренду на июнь 2024 года для российских пользователей28 июня 2024, 08:08Юридические услуги от хостинга Бегет
26 июня 2024, 08:58Серверы Dell EMC PowerEdge: высокопроизводительные и надежные решения для современного бизнеса
18 июня 2024, 08:34Акция от Спринтхост: ускорьте свои сайты
31 мая 2024, 09:12Shutterstock официально приобрела Envato (включая Envato Elements) за 245 миллионов долларов
22 мая 2024, 09:10