Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Разработчики Drupal пошли на не совсем обычный шаг: анонсировали выход патча почти за неделю до фактической даты. В опубликованном на официальном сайте сообщении сказано, что 28 марта 2018 года, с 18-00 до 19-30 UTC, будут выпущены патчи для Drupal 7.x, 8.3.x, 8.4.x, и 8.5.x, которые исправят «чрезвычайно критическую» (highly critical) уязвимость в ядре Drupal.

Представители Drupal Security Team пишут, что администраторам лучше быть готовыми к выходу этих исправлений и обновить CMS сразу же, как только патчи станут доступны. Дело в том, что эксплоит для опасной проблемы, по их мнению, может быть создан за считанные дни или даже часы.

Серьезность пока неизвестной проблемы можно оценить и по тому, что разработчики сделали исключение и выпустят «заплатки» для версий Drupal 8.3.x и 8.4.x, которые более не поддерживаются и в нормальных условиях не получают никаких исправлений.

О самой уязвимости и ее характере пока, к сожалению, неизвестно ничего, так как соответствующий бюллетень безопасности тоже будет опубликован лишь 28 марта.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии