Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от opennews (??), 21-Фев-19, 21:30 | ||
В системе управления контентом Drupal выявлена (https://www.drupal.org/sa-core-2019-003) критическая уязвимость (CVE-2019-6340 (https://www.drupal.org/sa-core-2019-003)), позволяющая удалённо выполнить произвольный PHP код на сервере. Уязвимости присвоен наивысший уровень опасности - "Highly critical" (20∕25). Проблема устранена (https://cgit.drupalcode.org/drupal/commit/?h=8.5.x&id=3c6e78...) в выпусках Drupal 8.5.11 (https://www.drupal.org/project/drupal/releases/8.5.11) и 8.6.10 (https://www.drupal.org/project/drupal/releases/8.6.10). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в системе управления web-контентом Dr..." | +6 +/– | |
Сообщение от Аноним (1), 21-Фев-19, 21:30 | ||
Когда была новость про Wordpress, сразу подумал о друпале. Вот и настал его черёд | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Критическая уязвимость в системе управления web-контентом Dr..." | +9 +/– | |
Сообщение от Аноним (2), 21-Фев-19, 21:33 | ||
wordpress, joomla, drupal - святая троица | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Критическая уязвимость в системе управления web-контентом Dr..." | +1 +/– | |
Сообщение от th3m3 (ok), 21-Фев-19, 21:35 | ||
Joomla разве ещё жива? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Критическая уязвимость в системе управления web-контентом Dr..." | +6 +/– | |
Сообщение от Аноним (2), 21-Фев-19, 21:39 | ||
живее живых: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Аноним (1), 21-Фев-19, 21:40 | ||
Ну последний релиз 9 дней назад, судя по англовики | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "Критическая уязвимость в системе управления web-контентом Dr..." | +1 +/– | |
Сообщение от Аноним (9), 21-Фев-19, 21:49 | ||
Вам сюда https://framework.joomla.org | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
10. "Критическая уязвимость в системе управления web-контентом Dr..." | +1 +/– | |
Сообщение от th3m3 (ok), 21-Фев-19, 21:55 | ||
Сейчас стало модно добавлять слово - Framework. Даже Битрикс теперь Framework :) Но только от этого, они лучше не стали) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Критическая уязвимость в системе управления web-контентом Dr..." | +1 +/– | |
Сообщение от Аноним (11), 21-Фев-19, 22:15 | ||
Ну почему. Та же жумла лучше *стала.* Но лучше там ещё становиться и становиться. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Вадии (?), 22-Фев-19, 03:10 | ||
Как бы фреймворк мало общего с платформой имеет. Они лишь планируют их сливать и то только в пятой ветке если повезет. Хотя внутри да меняется потихоньку, хотя лучше бы все таки сосредоточились на юзабилити. Для хомячков с wp меню в три уровня это сложно очень :-) | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
18. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Аноним (18), 22-Фев-19, 07:35 | ||
До фреймворка вручную правили платформу, теперь - фреймворк. Чтобы сделать автоматическое обновление невозможным. Т.о. заказчик навсегда привязан к разработчику. Или заказывает новый сайт. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
34. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Kuromi (ok), 23-Фев-19, 04:04 | ||
Жумла стала не то что жива, а даже "более-менее" - в последнее время все таки работа над безопасностью дает о себе знать и дырок стало меньше. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
37. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от th3m3 (ok), 23-Фев-19, 16:32 | ||
Неужели кто-то ещё остался на php и юзает коробочные CMS? Разве что - студенты шлёпают сайты за еду на этом. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
40. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Kuromi (ok), 23-Фев-19, 17:04 | ||
> Неужели кто-то ещё остался на php и юзает коробочные CMS? Разве что | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
7. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Аноним (1), 21-Фев-19, 21:41 | ||
Как, интересно, дела у MediaWiki? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Аноним (22), 22-Фев-19, 11:31 | ||
т.к. её запустить (что-бы можно пользоваться было) ещё суметь нужно, она не интересна как цель для взломщиков пока есть другие более массовые продукты. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "Критическая уязвимость в системе управления web-контентом Dr..." | +1 +/– | |
Сообщение от commiethebeastie (ok), 21-Фев-19, 22:49 | ||
>позволяющая удалённо выполнить произвольный PHP код на сервере. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Аноним (13), 21-Фев-19, 23:01 | ||
Друпал 8 все время нестабильный и никому не нужный. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Попугай Кеша (?), 22-Фев-19, 12:42 | ||
Ему надо долго учиться, а Joomla/WordPress взял и пошел фигачить статейки | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
14. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Kaiwas (?), 21-Фев-19, 23:54 | ||
что-то этакое подобное/похожее закрывали с год назад в modx | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Критическая уязвимость в системе управления web-контентом Dr..." | +1 +/– | |
Сообщение от Аноним (15), 22-Фев-19, 00:29 | ||
Я не понимаю, чего все агрятся. Да, уязвимость. Но не следует забывать, что друпал написан не на языке программирования, а на шаблонизаторе "Персональная Домашняя Страница". Хоть как-то работающая CMS на шаблонизаторе - уже чудо. Вы же не критикуете акварельные рисунки своих 6-летних детей? Хоть что-то нарисовал - уже хорошо. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Критическая уязвимость в системе управления web-контентом Dr..." | +2 +/– | |
Сообщение от Jvc1 (?), 22-Фев-19, 09:05 | ||
Когда-то JS тоже был для браузеров ради динамики веб-страничек, а Java - для умной бытовой техники. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
21. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Аноним (15), 22-Фев-19, 09:12 | ||
и даже в те времена .js- и .java-файлы были именно исходниками на языке программирования, | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
25. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Jvc1 (?), 22-Фев-19, 14:25 | ||
В PHP можно как угодно, в том числе и так. А в JSP/JSF не так что ли? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
27. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Аноним (27), 22-Фев-19, 15:00 | ||
> В PHP можно как угодно, в том числе и так. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Критическая уязвимость в системе управления web-контентом Dr..." | –1 +/– | |
Сообщение от Аноним (30), 22-Фев-19, 17:10 | ||
> всякие утф-бомы совать нельзя | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
31. "Критическая уязвимость в системе управления web-контентом Dr..." | –1 +/– | |
Сообщение от Аноним (15), 22-Фев-19, 18:10 | ||
Сунул бом в файл якобы "исходного кода" - запустилась логика по отправке HTTP-заголовков клиенту. В языках программирования такого не бывает. Сунул бом в .java-файл - не страшно, никакая логика не запустится. Ну а в шаблонизаторах такой сайд-эффект это норма. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
28. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Ordu (ok), 22-Фев-19, 16:01 | ||
> на шаблонизаторе "Персональная Домашняя Страница". | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
29. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Аноним (27), 22-Фев-19, 16:45 | ||
Все, что ты говоришь, - правильно. Но одновременно с этим все, что ты говоришь, - жестоко. Ты взял акварельный рисунок своего сынишки и, вместо того, чтобы примагнитить его к холодильнику, опубликовал разгромную статью о том, что пропорции в изображении мамы ненатуральны, что перспектива не соблюдена, что солнце - это просто кружок с торчащими из него неестественными линиями... | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
32. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Ordu (ok), 22-Фев-19, 18:22 | ||
> Если же подходить к вопросу с позиций, что Personal Home Page - | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
33. "Критическая уязвимость в системе управления web-контентом Dr..." | +2 +/– | |
Сообщение от Аноним (15), 22-Фев-19, 19:24 | ||
> зачем копировать C'шные API в язык с динамической типизацией, с ООП и прочими штуками | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от пох (?), 23-Фев-19, 13:31 | ||
> Вон с дырой в плагине к wordpress, я так и не понял, зачем было ждать от плагина, чтобы тот | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
38. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Ordu (ok), 23-Фев-19, 16:36 | ||
>> Вон с дырой в плагине к wordpress, я так и не понял, зачем было ждать от плагина, чтобы тот | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
39. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от пох (?), 23-Фев-19, 17:03 | ||
> И что? Сделай либо API в ядре CMS | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
41. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Ordu (ok), 23-Фев-19, 18:10 | ||
>> И что? Сделай либо API в ядре CMS | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
42. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от пох (?), 23-Фев-19, 19:04 | ||
> Вот делать мне больше нечего, кроме как решать проблемы пэхапунов. Ну, реально. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
43. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Ordu (ok), 23-Фев-19, 20:11 | ||
>> Вот делать мне больше нечего, кроме как решать проблемы пэхапунов. Ну, реально. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
23. "Критическая уязвимость в системе управления web-контентом Dr..." | +2 +/– | |
Сообщение от YetAnotherOnanym (ok), 22-Фев-19, 11:55 | ||
> акварельные рисунки своих 6-летних детей | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
26. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от Drupaler (?), 22-Фев-19, 14:41 | ||
Друпал с восьмой веткой явно пошел не туда. + разбазаривание сил на 7ю и 8ю. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Критическая уязвимость в системе управления web-контентом Dr..." | +/– | |
Сообщение от хыпстер (?), 23-Фев-19, 13:34 | ||
пилите, кто вам-то не дает? А-а-а, вы хотите чтоб пилил кто-то, а вам нахаляву пользоваться и еще и за деньги результат продавать? Тогда жрите что поднесли на лопате. Потому что те кто занимаются разработкой друпалок - получать деньги тоже любят, и делают ровно то, что, тем или иным способом, им эти деньги приносит. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |