Новости:

You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Сетевые Технологии!

Главное меню
S

Разработчики Drupal исправят несколько уязвимостей

Автор smaster67, 24-04-2018, 11:08

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

smaster67

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

На этой неделе разработчики Drupal выпустят обновления, содержащие дополнительный патч для Drupalgeddon 2 и исправляющие еще одну уязвимость.

25 апреля текущего года разработчики системы управления контентом Drupal выпустят версии 7.x, 8.4.x и 8.5.x своего продукта. Новый релиз будет содержать дополнительный патч для уже исправленной критической уязвимости Drupalgeddon 2 (CVE-2018-7600).

Помимо Drupalgeddon 2, в новых версиях Drupal также будет исправлена уязвимость CVE-2018-7602. Разработчики настоятельно рекомендуют администраторам сайтов установить обновления, поскольку эксплоиты для уязвимости могут появиться в считанные часы. До выхода обновлений подробности о новой бреши не раскрываются.

Напомним, исправление для Drupalgeddon 2 вышло в конце прошлого месяца. Уязвимость позволяла злоумышленникам удаленно выполнять код и получать контроль над уязвимыми сайтами. В апреле на портале GitHub был опубликован PoC-эксплоит, и спустя некоторое время злоумышленники стали применять его для заражения сайтов вредоносным ПО (бэкдорами, криптомайнерами и ботами). По данным 360Netlab, уязвимость эксплуатировалась как минимум тремя киберпреступными группировками. Некоторые атаки с использованием Drupalgeddon 2 осуществлялись с помощью ботнета Muhstik, который предположительно является вариантом более старого ботнета Tsunami.




🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.