V redakčním systému Drupal se objevilo několik nepříjemných bezpečnostních chyb. Označeny jsou jako středně kritické. Spočívají v nedostatečném ošetření vstupu uživatele v případě, že je místo UTF-8 použito UTF-7 v Internet Exploreru verze 6 a 7. Výsledkem může být podstrčení škodlivého kódu a tedy XSS.
reklama
Zde jsou přímé odkazy na stažení nejnovějších verzí Drupalu:
Další opravy
Vývojáři uvolnili také několik opravených verzí doplňkových modulů. Nezapomeňte je proto aktualizovat, opravy jsou označeny jako méně a středně kritické. Odkazy níže vedou na stránky modulů:
Autor článku: Jan Polzer
Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu. Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz.
reklama
Přidat komentář