Drupal修复了关键访问旁路漏洞
分析师表示,翻新三星注7s是一个“灾难性”计划
“密封云”承诺更好的数据安全性
这家公司正在将常见问题转变为Alexa技能
低成本的Android手机以获取具有新的高通芯片的iPhone功能
参议院法案将支付医生使用FaceTime与患者
临界基础设施攻击核心的社会工程
VMware采用分层方法来保护数据中心
消费者Google+倾倒支持企业焦点
Microsoft重新发出多诽谤Windows补丁KB 3150513 - 再次
NASA的A.I。 Moonshots想法可以帮助您的企业
谷歌福克斯预览揭示了什么
网络攻击者切换到隐蔽的策略
预计今年PC和移动设备价格上涨
CAB公司将为骑士队映射25万英里的伦敦道路
Apple的Tim Cook:'自由需要保护'
警察院长将计划建立在英国可能会失去欧盟数据共享工具柱发布
美国太阳能有关的工作在2016年增长25%
Bixby开始在韩国推出,但它什么时候会袭击世界其他地方?
AMD用Nitero采集从VR耳机切割电线
Microsoft购买了以前的员工Charles Simonyi的故意软件
开源芯片模仿Linux的路径截止X86,ARM CPU
政府证实西米德兰斯成为英国第一个大型5G试验台的家园
英特尔项目芯片价格下降,AMD的Ryzen是一个原因
Andy Rubin的新智能手机:我们到目前为止所知道的
对象存储:在云和杂交中的在线
Sprinklr占据了客户体验的大男孩
Jeremy Wright说,技术不应该留下任何人
Infinity SDC在这里销售东奥林匹克公园的数据中心,以资助罗姆福德设施的发展
随着计算的变化,英特尔采取了新的芯片设计方法
以下是如何检查您的PC是否让Microsoft的Windows Defender错误修复
AMD收购了Nitero以提升其VR信誉
O2绘制来自英国PLC的支持,为5G构建案例
Mozilla Scraps Firefox的'Aurora'开发轨道
麻省理工学院设备用无线信号测量步行速度以检测健康问题
维基解密的展示在厄瓜多尔的左派胜利中得到了缓解
再见互联网先驱。你好,誓言?
移民咨询委员会建议举决赛2签证章程
DNS记录将有助于防止未经授权的SSL证书
Oracle建议突出Java对象终结器
三个Carbanak Cyber​​ Heist Gang成员被捕
网络犯罪组滥用Windows应用程序兼容性功能
Europol网络犯罪报告突出了对企业安全的新兴威胁
Shell矿山Microsoft Azure为AI进行数字转换上游和下游操作
消费者在连通性上花费更少的现金,但更多的时间在线
星巴克如何使用Splunk自动化平凡的安全任务
伴侣移动应用公开的现代汽车潜在劫持
PC制造商将在Q4中运送Windows 10混合现实耳机
Mingis关于Tech:能量微普林,苹果和无人机有什么关系!
填充区块链鸿沟
您的位置:首页 >行业动态 >

Drupal修复了关键访问旁路漏洞

2021-08-14 19:44:00 [来源]:

Drupal项目发布了一个修补程序,以修复一个关键的访问旁路漏洞,可以将网站造成黑客攻击的风险。

该漏洞没有基于Drupal的评级系统的严重性级别,但足够严重的是,平台的开发人员决定释放不再正式支持的内容管理系统版本的修补程序。

成功利用漏洞可能导致数据机密性和网站完整性完全妥协,但只有具有某些配置的基于Drupal的网站受到影响。

要脆弱,网站需要启用RESTful Web服务,并允许修补程序请求。此外,攻击者需要能够在网站上注册一个新帐户或访问现有的新帐户,而不管其特权如何。

Drupal 7.x分支不受影响,但Drupal 8用户应升级到新发布的8.3.1或8.2.8版本。

“虽然我们不正常为不受支持的次要版本提供安全发布,但考虑到这个问题的潜在严重性,我们还提供了8.2.x的发布,以确保没有机会更新的网站可以更新。 “德鲁珀开发商在咨询中说道”安全。

Drupal是WordPress和Joomla之后的第三个最受欢迎的内容管理系统。它为许多企业,政府机构,大学,新闻机构和其他组织提供了支持许多业务的网站。其高调的用户包括白宫,法国政府,伦敦市长,英国广播公司和牛津大学。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。