CVE-2018-7600 ranljivost v Drupal CMS se izkorišča za rudarjenje kripto valut

SI-CERT
ponedeljek, 11. junij 2018 ob 10:00

Povzetek Drupal Security Team je konec marca 2018 objavil kritično ranljivost, ki omogoča oddaljeno izvajanje kode v več podsistemih Drupal različic 7.x in 8.x [1] [2]. Drupal vnose v obrazec, z omogočeno AJAX razširitvijo, katera je del Drupal Form API (FAPI) in omogoča dinamično posodabljanje vnosov brez ponovnega nalaganja spletne strani,  obdeluje brez ustreznega preverjanja […]

Opozorilo: Po 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.


Vpišite prikazane znake


 

Google Translate

English Croatian French German Italian Spanish Serbian Slovenian Hungarian