Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Vai al contenuto

Nuovo update per Drupal risolve una falla grave di SQL injection

Solitamente il team di sviluppo di questo CMS tende a rilasciare periodicamente (ogni due mesi, di norma), una duplice tipologia di aggiornamenti: da un lato patch per risolvere bug ed altre release minori, dall’altro aggiornamenti specifici per la sicurezza. Di solito quelli di primo tipo vengono annunciati prima del rilascio, mentre i secondi invece no. Sembra che, questo mese, l’aggiornamento sia di natura diversa perchè è stato specificatamente annunciato con modalità  differenti.

Tutti gli amministratori di siti in Drupal versione 7 quindi, dovrebbero fare molta attenzione al prossimo aggiornamento (disponibile a questo indirizzo), per evitare di lasciare aperta una probabile, secondo alcuni, vulnerabilità  zero-day (piuttosto grave, in previsione). Il team di Drupal ha infatti annunciato un aggiornamento del core molto importante su Twitter, dopo aver avvisato tutti coloro che offrono un hosting Drupal a prepararsi ad un update imminente.

L’aggiornamento SA-CORE-2014-005 deve essere immediatamente applicato alla versione Drupal 7 perchè risolve un problema di SQL injection. La API che filtra le richieste SQL in ingresso è fallata, e deve essere patchata in quanto, in alcuni ambiente, non permette solo ad un utente anonimo di effettuare query arbitrarie, ma anche di impadronirsi dei privilegi più elevati via PHP. Chiunque usi Drupal 7.x dovrebbe passare al più presto alla versione Drupal core 7.32.

Photo by Gà¡bor Hojtsy

Da non perdere 👇👇👇



Trovalost esiste da 4440 giorni (12 anni), e contiene ad oggi 4030 articoli (circa 3.224.000 parole in tutto) e 12 servizi online gratuiti. – Leggi un altro articolo a caso
Non ha ancora votato nessuno.
Ti potrebbe interessare:  Numeri di telefono molesti: esempi, cosa vogliono e come bloccarli

Ti sembra utile o interessante? Vota e fammelo sapere.

Questo sito contribuisce alla audience di sè stesso.
Il nostro network informativo: Lipercubo.it - Pagare.online - Trovalost.it.