image

Drupal dicht kwartet beveiligingslekken

vrijdag 15 augustus 2008, 11:06 door Redactie, 1 reacties

Ongepatchte CMS-versies zijn een eenvoudige prooi voor computercriminelen, zoals laatst al bleek met Joomla en nu is er ook een belangrijke update voor Drupal. Via verschillende beveiligingslekken kan een aanvaller het systeem overnemen en cross-site request forgery en cross-site scripting aanvallen uitvoeren. Daarmee kan een aanvaller onder andere zijn rechten verhogen of scripts injecteren. De kwetsbaarheden zijn aanwezig in alle 5.x versies voor 5.10 en alle 6.x versies voor 6.4. Gebruikers wordt geadviseerd naar de laatste versie te upgraden.

Reacties (1)
15-08-2008, 17:25 door Anoniem
De achterliggende code is dan ook zo ontzettend chaotisch.
Verbaast me niks dat daar nog steeds dat soort fouten in
zitten. Troep, vooral dat drupal.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.