Hlavní navigace

Aktualizace Drupalu řeší díru umožňující resetování hesla

19. 3. 2015

Sdílet

Pro oblíbený systém pro správu obsahu (Content Management System – CMS), Drupal, vyšly nové verze. Jedna je pro sedmičkovou řadu a druhá pro šestkovou. Nové verze nepřinášejí žádné nové funkce, pouze řeší bezpečností chyby.

Jedna z nich umožňuje potenciálnímu útočníkovi resetovat uživatelský účet bez znalosti původního hesla. Zranitelnost však může být exploitována pouze za určitých okolností. V případě Drupalu 7 k tomu může dojít jen v případě, že stejný hash hesla má v databázi více účtů. Z toho důvodu byla zranitelnost označena jen jako středně závažná. Administrátorům webových stránek se přesto doporučuje aktualizovat co nejdříve.

(Zdroj: CSIRT)

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.