光波网
  • 供应
  • 求购
  • 公司
  • 资讯
您当前位置: 光波网 > 资讯 > 企业动态> Drupal公司发布最新CMS版本和补丁

Drupal公司发布最新CMS版本和补丁

发布:2014/10/16 10:25:36

作者:

来源:光波网

开放源码内容管理系统(CMS)服务Drupal公司公开表示,其最新的第7版本中有一个SQL注入漏洞,随后博客更新表示,安全团队已经发布了安全版本升级,或者可以选择补丁来解决这个问题。据称,这个SQL漏洞将允许匿名访问者访问受保护的资源和数据库,只要发出命令就可以进行浏览。
  该组织正在敦促所有用户立即更新他们的CMS服务,那些无法下载完整更新版本的用户也需要立即下载补丁。Drupal公司支持超过100万个网站的服务,这就意味着其涉及的客户数量将是一个非常大的数据。SQL注入漏洞是非常常见的,博客指出,OWASP列表a-1注射就是SQL的第一个缺陷,其被列在2013年十大漏洞之中。
  这个消息在宣布之际,谷歌公司也披露了一个关于SSL脆弱性的漏洞,其影响web浏览器和网站支持的SSL 3.0版本。

本网转载并注明其他来源的稿件,是本着为读者传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。

本站内容系用户自行发布,其真实性、合法性由发布人负责,gbs.cn亦不承担任何法律责任.

浙ICP备15009750号-1 Copyright 2009-2026   客服:400-008-8065   电子商务   All Rights Reserved   兄弟网站:盛丰建材网