<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Drupal 7.24 и 6.29 с устранением серии уязвимостей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92768.html</link>
    <description>Доступны (https://drupal.org/drupal-7.24) обновления свободной системы управления web-контентом Drupal 7.24 и 6.29, в которых устранено более десяти уязвимостей (https://drupal.org/SA-CORE-2013-003), некоторым из которых присвоен статус критических проблем (Highly critical (https://drupal.org/security-team/risk-levels), возможность удалённой атаки, способной привести к получению доступа к системе). В частности, решена проблема с разрешением доступа при проверке в drupal_valid_token() специально оформленных token-ов; для некоторых конфигураций с http-сервером Apache решены проблемы с запуском php-файлов, загруженных в директории с данными; устранены проблемы с генерацией случайных чисел; решены проблемы с  обходом защиты от атак CSRF (cross-site request forgery); представлена серия исправлений XSS (Cross-site scripting) уязвимостей.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://drupal.org/drupal-7.24&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=38487&lt;br&gt;</description>

<item>
    <title>Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92768.html#7</link>
    <pubDate>Fri, 22 Nov 2013 16:12:51 GMT</pubDate>
    <description>Microsoft вносит свой вклад ...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте... (demimurych)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92768.html#6</link>
    <pubDate>Thu, 21 Nov 2013 12:16:30 GMT</pubDate>
    <description>Code execution prevention (Files directory .htaccess for Apache - Drupal 6 and 7)&lt;br&gt;&lt;br&gt;Drupal core attempts to add a &quot;defense in depth&quot; protection to prevent script execution by placing a .htaccess file into the files directories that stops execution of PHP scripts on the Apache web server. &lt;br&gt;&lt;br&gt;Это забавно в той части, что когда я ставил друпал 5, у него по умолчанию все директории куда грузился пользователmский контент были закрыты таким htaccess&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92768.html#5</link>
    <pubDate>Thu, 21 Nov 2013 11:50:59 GMT</pubDate>
    <description>Уже 8.1 вышла.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92768.html#4</link>
    <pubDate>Thu, 21 Nov 2013 10:48:31 GMT</pubDate>
    <description>Когда уже 8 выйдет?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте... (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92768.html#3</link>
    <pubDate>Thu, 21 Nov 2013 09:40:50 GMT</pubDate>
    <description>Вы с Joomla путаете ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте... (vitalif)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92768.html#2</link>
    <pubDate>Thu, 21 Nov 2013 08:17:39 GMT</pubDate>
    <description>...и внесено 20 новых...&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Drupal 7.24 и 6.29 с устранением серии уязвимосте... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/92768.html#1</link>
    <pubDate>Thu, 21 Nov 2013 08:07:10 GMT</pubDate>
    <description>Вот спасибо)&lt;br&gt;</description>
</item>

</channel>
</rss>
