Разработчики Drupal выпустили два патча для ядра CMS

Разработчики Drupal выпустили два патча для ядра CMS

Разработчики Drupal выпустили два патча для ядра CMS

Разработчики системы управления контентом Drupal выпустили патчи, устраняющие две проблемы безопасности, обнаруженные в CMS ранее. К счастью, большинство сайтов эти уязвимости не затрагивают, однако все равно будет нелишним установить обновления.

Пропатчить придется само ядро, так как обнаруженные командой безопасности Drupal бреши способны привести к удаленному выполнению кода. Исходя из идентификаторов обновлений, это первые крупные фиксы в этом году.

Один из патчей (2019-001) устраняет уязвимость в библиотеке PEAR Archive_Tar, которой был присвоен идентификатор CVE-2018-1000888. Атакующий может использовать эту дыру с помощью вредоносного файла tar. Выполнение кода в этом случае достигается путем эксплуатации ошибки десериализации при распаковке архива.

Предположительно, если ваш сайт не обрабатывает архивы tar, вам не угрожает данная брешь. Однако все равно лучше установить обновления, так как злоумышленник, воспользовавшись этой дырой, сможет также удалять данные.

Второй фикс — 2019-002 — исправляет проблему обработки ядром сайта адресов phar:// в операциях с файлами. Чтобы воспользоваться этой брешью, атакующему потребуется создать ситуацию, в которой уязвимый скрипт наткнется на специально созданную вредоносную строку.

Несмотря на то, что патч получил статус критического, не каждая установка Drupal уязвима.

WhatsApp наконец добавит функцию отложенных сообщений

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), похоже, наконец-то готовится добавить одну из самых долгожданных функций — отправку сообщений по расписанию. Да, в 2026 году её всё ещё нет в стабильной версии мессенджера, но разработчики скоро исправят ситуацию.

О подготовке функции сообщил WABetaInfo. В последней бета-версии WhatsApp для iOS, распространяемой через TestFlight, нашли упоминания «Scheduled Messages».

Более того, в интерфейсе информации о группе уже появился отдельный пункт «Отложенные сообщения», рядом с разделами «Медиа, ссылки и документы» и «Избранное».

Пока функция официально недоступна даже для бета-тестеров, но сам факт появления элементов интерфейса говорит о том, что работа идёт полным ходом.

 

Интересно, каким именно будет механизм. В других мессенджерах подобная опция давно стала стандартом. В Telegram, например, можно не только назначить конкретное время отправки, но и включить повтор, чтобы сообщение автоматически отправлялось через определённые интервалы. Это удобно для напоминаний и регулярных рабочих задач. Поддержит ли WhatsApp что-то подобное, пока неизвестно.

До сих пор пользователям приходилось искать обходные пути: настраивать автоматизацию через приложение «Команды» на iOS или использовать сторонние решения. Для одного из самых популярных мессенджеров в мире отсутствие базовой функции планирования сообщений выглядело странно.

Ожидается, что после завершения разработки Meta сначала откроет доступ ограниченному числу бета-тестеров, чтобы собрать обратную связь, а уже затем выпустит функцию для широкой аудитории.

Когда именно Scheduled Messages появятся в стабильной версии WhatsApp, пока не сообщается. Но, судя по активности в бета-сборках, ждать осталось недолго.

RSS: Новости на портале Anti-Malware.ru