elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Boletín de seguridad para Drupal
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Boletín de seguridad para Drupal  (Leído 725 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Boletín de seguridad para Drupal
« en: 21 Octubre 2018, 01:48 am »

Drupal ha publicado su sexto boletín de seguridad del año en el cual corrige 5 vulnerabilidades, dos de ellas han sido calificadas como severidad crítica.

Drupal es un CMF (Content Management Framework) modular multipropósito y muy configurable, desarrollado bajo licencia GNU/GPL en PHP. Permite la publicación de artículos, imágenes, y otro tipo de archivos con servicios añadidos como foros, encuestas, votaciones, blogs y administración de usuarios y permisos.

El boletín en cuestión, SA-CORE-2018-006, afecta a la versión 7 y 8 de Drupal. Actualmente las vulnerabilidades no cuentan con ningún CVE, son las siguientes:

La primera vulnerabilidad, de severidad moderada, es debida a que el chequeo de moderación de contenido puede fallar permitiendo a un usuario tener acceso a ciertas transiciones. En la solución se ha visto modificado el servicio ‘ModerationStateConstraintValidator’ y la interfaz ‘StateTransitionValidationInterface’ que podría causar un problema de retrocompativilidad.

LEER MAS: https://unaaldia.hispasec.com/2018/10/boletin-de-seguridad-para-drupal.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
eFn-Boletin (Script de boletin de noticias)
PHP
alienmaster 1 1,677 Último mensaje 22 Marzo 2007, 17:56 pm
por Luisango
Microsoft publica un boletín de seguridad para ASP.NET fuera de ciclo
Noticias
wolfbcn 0 1,200 Último mensaje 30 Septiembre 2010, 00:50 am
por wolfbcn
el mejor sistema para una pagina de series online? ( wp, jomla, drupal..etc)
Desarrollo Web
XXXXXX 5 5,190 Último mensaje 6 Mayo 2011, 11:02 am
por carcheky
Boletín de seguridad para Adobe Flash Player
Noticias
wolfbcn 0 911 Último mensaje 16 Enero 2015, 01:48 am
por wolfbcn
Implementar PWA en drupal 8
PHP
:ohk<any> 0 1,590 Último mensaje 5 Abril 2019, 21:07 pm
por :ohk<any>
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines