Sürgősen frissíteni kell a Drupalt
Biztonsági kutatók a Drupal weboldalak üzemeltetőit arra buzdítják, hogy mihamarabb frissítsék a rendszereiket, mert egy súlyos sebezhetőségre derült fény.
A Drupal kedvelt célpontja a kiberbűnözőknek. Egy széles körben elterjedt tartalomkezelőről van szó, amelynek hibáit több esetben automatizáltan lehet kihasználni. Az év elején például a CVE-2019-6340 azonosítójú sérülékenység okozott sok bonyodalmat, amin keresztül elsősorban kriptopénz bányászatra alkalmas összetevőket terjesztettek a csalók.
A napokban feltárt biztonsági résnek is hasonlóan súlyos következményei lehetnek, hiszen bizonyos körülmények között a weboldalak feletti teljes irányítás átvételére adhat lehetőséget. A távolról, minimális felhasználói közreműködéssel kihasználható sérülékenység alapértelmezett, illetve gyakorta alkalmazott konfigurációs beállítások mellett is veszélyt jelent.
A sebezhetőséget a Workspaces modul tartalmazza. Az eddigi vizsgálatok szerint kizárólag a Drupal 8.7.4-es verziója sebezhető, legalábbis akkor, ha a Workspaces engedélyezett. Ezért a kockázatok csökkentésére két lehetőség kínálkozik. Vagy a 8.7.5-ös verzióra kell frissíteni a Drupalt, vagy ameddig ezt nem sikerült megtenni, addig a Workspaces modul lehetőségek szerinti inaktiválásával is bezárhatóvá válhat a kiskapu.
Prémium előfizetéssel!
-
A TYPO3 újabb biztonsági frissítést kapott.
-
Az IBM QRadar SIEM-hez jelentős mennyiségű biztonsági javítás vált elérhetővé.
-
A Discord Client egy biztonsági hibát tartalmaz.
-
A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.
-
Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.
-
A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.
-
Az Adobe egy fontos biztonsági frissítést adott ki a ColdFusion szoftverhez.
-
Az Adobe Illustrator alkalmazás két biztonsági hibajavítással gyarapodott.
-
Az Adobe Dreamweaver kritikus sebezhetőségektől vált meg a legújabb verziójával.
-
Az Adobe InDesign kapcsán öt biztonsági rés befoltozására nyílt lehetőség.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










