Исправлено несколько критичиских уязвимостей в Друпал 5.х и 6.х. Всем необходимо установить обновления



Найдены и исправлены дырки позволяющие:

  1. совершить XSS-атаку через уязвимость в "free tagging" поле;
  2. совершить Sesssion fixation attack (получение доступа к чужой сессии по её сиду);
  3. совершить Cross-site request forgery атаку;
  4. сделать SQL-иньекцию (для Друпал 6).

Скачать последние версии Друпала можно по этой ссылке: http://drupal.org/download.

Комментарии

free run nike - nike free dame,Nike Free Run Sko, nike sko,Nike Free Run norge,Nike Free 3.0, Nike Free 2/3.0/5.0/7.0 For Menn & Kvinner!, Nike Free 5.0 nikeinnorway.org
nike free sko i nike free butikken, 60% rabat alle Nike sko salg med garanteret,nike free b?rn billige nike free, nike free b??rn, Nike Free Run+ 2 KvinderNike Free 3.0 V2 Nike Free 3.0 V2.0n,4.0,7.0 sko 50% off pris og ingen skat!
Nike Free 3.0 V3, - Nike Free Run 3.0,Nike Free Run,Nike Free Run norge, Nike Free Run Sko, ekte nike gratis online, Kj??p Nike Free Run Plus,Nike Free 3.0, og Nike Free 7.0 fra Nike Free Run Sko Billig Nettbutikk, Nike Free 5.0, billig nike free sko salg, elementer ankommer garantert Nike Free 7.0!

Сказать, что в тот вечер мы были уставшие и раздраженные – значит, ничего не сказать… Подобных примеров можно вспомнить еще много Фены в номерах есть, убираются каждый день

Сказать, что в тот вечер мы были уставшие и раздраженные – значит, ничего не сказать… Подобных примеров можно вспомнить еще много Фены в номерах есть, убираются каждый день

Сказать, что в тот вечер мы были уставшие и раздраженные – значит, ничего не сказать… Подобных примеров можно вспомнить еще много Фены в номерах есть, убираются каждый день

Сказать, что в тот вечер мы были уставшие и раздраженные – значит, ничего не сказать… Подобных примеров можно вспомнить еще много Фены в номерах есть, убираются каждый день

Сказать, что в тот вечер мы были уставшие и раздраженные – значит, ничего не сказать… Подобных примеров можно вспомнить еще много Фены в номерах есть, убираются каждый день

там уже 5.9 вышел

аватар: suslik

о! sql инъекции не было в друпале много много лет, наверно с самого начала - что-то принципиально сломалось в консерватории - ждем 7-ю версию

В принципе можно файлы просто заменить, а сам друпал скажет где у него собака порылась... (предложит скрипт обновления)

аватар: Covax

Может глупость спрошу, но как правильно установить обновления, просто поверх существующих файлов залить новые или там какието изменения в базе идут?

аватар: Ромка

Самый простой способ: скопировать новый дистрибутив поверх старого и потом запустить update.php. Система сама сделает все необходимые обновления БД. Только вот если вы увлекаетесь правкой кода ядра Друпала и контриб модулей, то такое обновление все ваши изменения затрет, по этому придется патчить только нужные файлы. Соответствующая инструкция есть и на друпал.орг, и в ридми.

Back to top