Drupal: новые версии с залатанными дырочками
Команда разработчиков популярной бесплатной CMS Drupal представила очередные версии 7.56 и 8.3.4. В коде исправлено несколько известных уязвимостей, в том числе и тех, которые могли использовать спамеры для своих безобразий.
Одной из главных устраненных проблем была некорректная работа с загруженными анонимным пользователем файлами. Такие файлы становились доступными всем анонимным пользователям сайта, на котором была разрешена анонимная загрузка файлов. Интересно, что о проблеме разработчики знали с октября 2016 года. Но до текущего момента ограничивались лишь рекомендациями.
Также были устранены ошибки в работе парсера PECL YAML, которые открывали возможность удаленно запустить произвольный код на сайте. И разработчики исправили некорректную валидацию полей.
Новости
Продавцы Маркета получат трафик с Яндекс.Карт30 января 2023, 09:00Elementor 3.10 – Новые вложенные элементы - будущее дизайна с помощью виджетов Elementor
23 января 2023, 13:30Серьезная уязвимость в WordPress Popup Maker затрагивает более 700 000 веб-сайтов
16 января 2023, 08:1739 вдохновляющих примеров страниц "Свяжитесь с нами"
11 января 2023, 14:51Новая версия PHP 8.2 уже доступна в панели управления хостинга Sprinthost
09 января 2023, 13:12