<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критические уязвимости в системе управления web-контентом Dr...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html</link>
    <description>В обновлении (https://www.drupal.org/blog/drupal-8110-released) системы управления web-контентом Drupal 8.1.10 устранено  три уязвимости (https://www.drupal.org/SA-CORE-2016-004), две из которых отнесены к категории критически опасных проблем. Первая из опасных проблем позволяет атакующему сформировать специально оформленный URL, который при открытии в браузере жертвы приведёт к выполнению произвольного JavaScript-кода в контексте уязвимого сайта. Вторая проблема позволяет использовать маршрут system.temporary для загрузки полного файла конфигурации Drupal, не имея полномочий администратора и прав на экспорт конфигурации.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://www.drupal.org/blog/drupal-8110-released&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=45197&lt;br&gt;</description>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#21</link>
    <pubDate>Sun, 25 Sep 2016 12:23:43 GMT</pubDate>
    <description>&amp;gt; В остатке получается информация ; )&lt;br&gt;&lt;br&gt;Если из веба вычесть содержимое, то останется реклама, а не информация.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#20</link>
    <pubDate>Sat, 24 Sep 2016 01:49:11 GMT</pubDate>
    <description>&amp;gt; Drupal не MVC &lt;br&gt;&lt;br&gt;А по сути очень похоже. Только по-другому называется. Модули в качестве Controller, темы и блоки в качестве View. Не?&lt;br&gt;&lt;br&gt;(я его совсем немного и сравнительно давно тыкал, могу что-то важное забыть, конечно)&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (Мимо крокодил)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#19</link>
    <pubDate>Fri, 23 Sep 2016 19:06:13 GMT</pubDate>
    <description>Drupal не MVC&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (gogo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#18</link>
    <pubDate>Fri, 23 Sep 2016 15:08:31 GMT</pubDate>
    <description>Это вэб из которого вычли содержимое, разделенное на наполнение. &lt;br&gt;В остатке получается информация ; )&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#17</link>
    <pubDate>Fri, 23 Sep 2016 11:17:54 GMT</pubDate>
    <description>Друпал - это мешанина из глобалов? Вон в официальных доках https://www.drupal.org/node/618490 предлагают юзать глобалы. Не удивлюсь если там во вьюхах SQL, а HTML перемешан с контроллерами и моделями.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#16</link>
    <pubDate>Fri, 23 Sep 2016 11:09:08 GMT</pubDate>
    <description>Уязвимости - это проблема заказчика сайта. Современного талантливого и продуктивного веб-дизайнера это не касается.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#15</link>
    <pubDate>Fri, 23 Sep 2016 01:26:45 GMT</pubDate>
    <description>&amp;gt; но по-русски?&lt;br&gt;&lt;br&gt;Паутинное наполнение, во! Достойный ответ хорошилищу на ристалище.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (й)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#14</link>
    <pubDate>Thu, 22 Sep 2016 22:25:58 GMT</pubDate>
    <description>если сходить по security advisory в новости, можно узнать, что эти дыры только в восьмой версии&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в системе управления web-контентом Dr... (QuAzI)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109193.html#13</link>
    <pubDate>Thu, 22 Sep 2016 20:54:03 GMT</pubDate>
    <description>в 7.50 фиксы не собираются вносить?&lt;br&gt;</description>
</item>

</channel>
</rss>
