16
окт
Срочное обновление сайтов клиентов на Drupal
Category:
15 октября движок Drupal выпустил экстренное обновление 7.32, устраняющее выявленные уязвимости в системе безопасности. SStudio уже обновил все сайты клиентов, заключивших договоры на техническое обслуживание. Крайне рекомендуется тем, кто не заключил, - сделать это обновление самостоятельно.
Выявленная уязвимость в API Drupal позволяет злоумышленнику послать специально созданные запросы, приводящие в результате к выполнению произвольного SQL. В зависимости от содержания запросов это может привести к повышению привилегий, выполнению произвольного PHP или другим атакам.