<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Drupal</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html</link>
    <description>В системе управления контентом Drupal выявлены (https://www.drupal.org/sa-core-2018-006) две критические уязвимости, позволяющие выполнить код на сервере.  Проблемы устранены в выпусках Drupal 7.60 (https://www.drupal.org/project/drupal/releases/7.60), 8.5.8 (http://www.drupal.org/project/drupal/releases/8.5.8) и  8.6.2 (http://www.drupal.org/project/drupal/releases/8.6.2).&lt;br&gt;&lt;br&gt;&lt;br&gt;Первая уязвимость затрагивает Drupal 7 и Drupal 8 и связана с отсутствием должного экранирования спецсимволов в функции DefaultMailSystem::mail(). При отправке сообщения на email не все переменные проверяются, что позволяет передать утилите sendmail произвольные аргументы командной строки и инициировать выполнение своего кода.&lt;br&gt;&lt;br&gt;&lt;br&gt;Вторая уязвимость присутствует только в Drupal 8 и вызвана отсутствием необходимой чистки контекстных ссылок в модуле Contextual Links.  Через передачу специально оформленной контекстной ссылки атакующий может добиться выполнения своего кода в системе. Для атаки необходим доступ с правами, разрешающими работу</description>

<item>
    <title>Уязвимости в Drupal (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#53</link>
    <pubDate>Mon, 29 Oct 2018 04:06:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Пилить - на голом языке, без cms.&lt;br&gt;&lt;br&gt;Посмеялся..&lt;br&gt;И пусть весь мир подождет(с)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Drupal (Попугай Кеша)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#52</link>
    <pubDate>Fri, 26 Oct 2018 09:22:02 GMT</pubDate>
    <description>&amp;gt; Какая смешная шутка! Заливисто смеюсь! Петросян тобой бы гордился, анон.&lt;br&gt;&lt;br&gt;Молодец. Возьми с полки пирожок&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Drupal (КГБ СССР)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#51</link>
    <pubDate>Thu, 25 Oct 2018 08:47:49 GMT</pubDate>
    <description>&amp;gt; hell-world.exe )))))) &lt;br&gt;&lt;br&gt;Не в бровь, а в глаз!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Drupal (КГБ СССР)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#50</link>
    <pubDate>Thu, 25 Oct 2018 08:47:28 GMT</pubDate>
    <description>&amp;gt; даже лучше получилось &lt;br&gt;&lt;br&gt;Точно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Drupal (КГБ СССР)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#49</link>
    <pubDate>Thu, 25 Oct 2018 08:46:53 GMT</pubDate>
    <description>Какая смешная шутка! Заливисто смеюсь! Петросян тобой бы гордился, анон.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Drupal (Попугай Кеша)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#48</link>
    <pubDate>Thu, 25 Oct 2018 07:16:04 GMT</pubDate>
    <description>У меня он уже есть. А вот у тебя его нет! А-ха-ха-ха-ха!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Drupal (Гентушник)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#47</link>
    <pubDate>Thu, 25 Oct 2018 06:49:31 GMT</pubDate>
    <description>Так же как и разработчики ядра пишут код приводящий затем к переполнению буфера.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Drupal (pull request)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#46</link>
    <pubDate>Wed, 24 Oct 2018 20:09:28 GMT</pubDate>
    <description>даже лучше получилось&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Drupal (пох)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/115643.html#45</link>
    <pubDate>Wed, 24 Oct 2018 19:55:32 GMT</pubDate>
    <description>вчера Через Благовещенскую таможню пытались провезти майнеры для криптовалют&lt;br&gt;вчера Благовещенец выплатил 300 000 рублей алиментов, чтобы не лишиться водительских прав&lt;br&gt;вчера Благовещенец украл из закрытой машины почти два миллиона рублей&lt;br&gt;(вот где он взял 300000)&lt;br&gt;вчера Полиция Приморья предлагает 400 тысяч за информацию о разыскиваемом&lt;br&gt;(что-то я не понял, где тут профит- он же им должен был 300)&lt;br&gt;&lt;br&gt;интересно живут люди в Благовещенске, да и сайт в общем почти нормальный (адблока нет, есть noscript, удивительно, но факт - этот сайт без js вполне работает)&lt;br&gt;&lt;br&gt;а, ну так что вы хотите-то: Житель города Нерюнгри, ехавший в поезде Нерюнгри &amp;#8211; Хабаровск, вез в банке с вареньем почти 19 граммов гaшишного масла. &lt;br&gt;&lt;br&gt;в тынде менты поганые, соглашусь.&lt;br&gt;&lt;br&gt;(и тутошний скрипт не лучше)&lt;br&gt;</description>
</item>

</channel>
</rss>
