В Drupal выявили и пропатчили критическую RCE-уязвимость

В Drupal выявили и пропатчили критическую RCE-уязвимость

В Drupal выявили и пропатчили критическую RCE-уязвимость

Разработчики Drupal устранили уязвимость удаленного исполнения кода, объявившуюся в компонентах ядра CMS-системы. Степень опасности проблемы, зарегистрированной как CVE-2020-13671, оценена в 17 баллов из 25 возможных по шкале, рекомендованной NIST (американским Институтом стандартов и технологий).

Согласно описанию на сайте Drupal, новая RCE-уязвимость возникла из-за неадекватной санации имен файлов, загружаемых на сервер. В результате система может интерпретировать расширение файла как некорректное и ошибиться при определении MIME-типа, а при некоторых настройках — даже запустить файл на исполнение как PHP.

Используя уязвимость, злоумышленник при наличии доступа может загрузить на сервер вредоносный файл определенного формата и добиться его исполнения в обход существующих ограничений.

Патчи выпущены для поддерживаемых версий CMS-системы — Drupal 7 и 9, а также веток 8.8 и 8.9. Пользователям рекомендуется обновить продукт до сборки 7.74, 9.0.8, 8.8.11 или 8.9.9 соответственно.

Кроме установки патча, разработчики советуют проверить ранее загруженные файлы на наличие подозрительных расширений, в особенности двойных. По их мнению, в ходе аудита также стоит обратить внимание на такие расширения, как phar, php, pl, py, cgi, html, htm, phtml, js и asp.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Еще одна турецкая авиакомпания ограничила провоз пауэрбанков

Турецкий лоукостер AJet запретил пассажирам пользоваться пауэрбанками во время полета. Перевозка устройств мощностью свыше 100 Вт·ч теперь допускается только с разрешения авиакомпании, а более 160 Вт·ч — исключительно в багаже и при соблюдении дополнительных условий.

О запрете сообщил телеканал TRT Haber. Ранее аналогичные меры ввела авиакомпания Pegasus.

«По рекомендации Генерального управления гражданской авиации Турции (SHGM) запрещено использование во время полета портативных зарядных устройств (пауэрбанков) с литиевыми батареями мощностью до 100 Вт·ч, электронных сигарет, запасных или внешних аккумуляторов. Их можно перевозить только в ручной клади», — цитирует телеканал выдержку из официального сообщения перевозчика.

Пауэрбанки повышенной мощности можно провозить только при наличии разрешения авиакомпании. Если емкость устройства превышает 160 Вт·ч, перевозка разрешена исключительно в багаже и в специальной упаковке.

Причиной ужесточения правил стала ситуация на рейсе Asiana Airlines Стамбул — Сеул 29 июля: потерянный в самолете пауэрбанк привел к вынужденной посадке в Казахстане. После этого министр транспорта и инфраструктуры Турции Абдулкадир Уралоглу рекомендовал ввести более строгие требования к перевозке внешних аккумуляторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru