Уязвимость в модуле Drupal подвергает опасности более 120 000 сайтов

Уязвимость в модуле Drupal подвергает опасности более 120 000 сайтов

Уязвимость в модуле Drupal подвергает опасности более 120 000 сайтов

В модуле Drupal, используемом многими веб-сайтами, была обнаружена критическая уязвимость. Разработчики Drupal рекомендуют пользователям использовать другой модуль, поскольку уязвимый не обновлялся в течение нескольких лет.

12 апреля команда безопасности Drupal сообщила пользователям, что сторонний модуль References имеет критическую уязвимость. Модуль, используемый в настоящее время на более чем 121 000 веб-сайтах, позволяет добавлять ссылки между нодами (node) для более сложной внутренней архитектуры.

Изначально разработчики Drupal пометили модуль References как неподдерживаемый, причиной стало то, что обновлялся он последний раз в феврале 2013 года. Однако 14 апреля команда безопасности Drupal сообщила, что нашла для модуля нового разработчика.

Во вторник Drupal объявила, что уязвимость была исправлена с выпуском References 7.x-2.2, также обновление включает новые функции и исправления ошибок.

На данный момент подробности уязвимости не были опубликованы, разработчики опасаются того, что злоумышленники начнут активно ее эксплуатировать. Однако Drupal пообещала в ближайшие несколько недель обнародовать информацию.

Несмотря на то, что в References все же исправили брешь, пользователям также рекомендуют попробовать модуль, предоставляющий аналогичный функционал - Entity Reference. Существует даже отдельный модуль, который обеспечивает миграцию с References на Entity Reference.

Telegram не грозит блокировка в России, заявили в Госдуме

Как заявил заместитель председателя комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов, администрация Telegram сотрудничает с российскими властями, поэтому блокировка мессенджера ему не угрожает.

«Считаю, что Telegram достаточно эффективно взаимодействует с правительствами большинства стран мира, в том числе и с Россией. Поэтому за судьбу Telegram, думаю, можно не беспокоиться», — прокомментировал парламентарий в беседе с ТАСС.

В отношении другого популярного мессенджера — WhatsApp (принадлежит корпорации Meta, признанной в России экстремистской организацией и запрещённой) — Андрей Свинцов ранее высказал прогноз о его полной блокировке до конца 2026 года.

Кроме того, Роскомнадзор 15 января официально заявил, что не видит оснований для снятия ограничений на работу WhatsApp в России. Напомним, ещё в августе в WhatsApp и Telegram были заблокированы голосовые вызовы, а в ноябре регулятор сообщил о «последовательном усилении» ограничительных мер.

RSS: Новости на портале Anti-Malware.ru