<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Drupal исполнилось 8 лет. В релизах 6.9 и 5.15 исправлено 3 уязвимости</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48144.html</link>
    <description>15 января системе управления контентом Drupal исполнилось (http://buytaert.net/happy-eighth-birthday-drupal) 8 лет. &lt;br&gt;&lt;br&gt;&lt;br&gt;В канун дня рождения выпущено (http://drupal.org/drupal-6.9) два новых релиза  Drupal - 6.9 и 5.15, в которых исправлено три уязвимости (http://drupal.org/node/358957):&lt;br&gt;&lt;br&gt;-  Отсутствие проверок входных параметров во внутреннем API Drupal, используемом подключаемыми модулями, может привести к подстановке SQL кода при посредничестве сторонних модулей;&lt;br&gt;-  Злоумышленник, имеющий право работы с модулем перевода контента, может просмотреть закрытые документы не имея на это прав;&lt;br&gt;-  В модуле обработки уведомлений присутствует ошибка, которую злоумышленник может использовать для поднятия своих полномочий.&lt;br&gt;&lt;br&gt;URL: http://buytaert.net/happy-eighth-birthday-drupal&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=19810&lt;br&gt;</description>

<item>
    <title>Drupal исполнилось 8 лет. В релизах 6.9 и 5.15 исправлено 3 уязвимости (demimurych)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/48144.html#1</link>
    <pubDate>Fri, 16 Jan 2009 19:38:04 GMT</pubDate>
    <description>Стоит отметить что, вторая и третья уязвимость непосредственно к друпал ядру не имеет НИКАКОГО ОТНОШЕНИЯ. это уязвимость сторонних модулей которые еще нужно найти и установить.&lt;br&gt;&lt;br&gt;Первая уязвимость опять же относительная. Случается в случае если разработчик модуля, не использует  АПИ друпал ДОЛЖНЫМ образом. &lt;br&gt;</description>
</item>

</channel>
</rss>
