Drupal 6.7 – Nueva actualización de seguridad

In: CMS

11 dic 2008

Se encuentra disponible una actualización para Drupal que corrige multiples vulnerabilidades y debilidades que fueron encontrados en Drupal.

Cross site request forgery

El sistema de actualización es vulnerable al Cross site request forgery. Maliciosos usuarios pueden causar al superusuario (usuario numero 1) de ejecutar actualización antiguas que pueden dañar la base de datos.

Cross site scripting

Cuando un formato de entrada es eliminado, no todos los contenidos de un sitio es actualizado para reflejar esta eliminación.  Este contenido se muestra sin filtrar. Esto puede dar lugar a Cross Site Scripting ataques perjudiciales cuando las etiquetas ya no son despojados de ‘malintencionado’ el contenido que se publicó antes.

Y algunos pequeños bugs que fueron corregidos en la versión 6,6.

Descarga: Drupal 6.7

Se encuentra disponible una actualización para Drupal que corrige multiples vulnerabilidades y debilidades que fueron encontrados en Drupal.

Cross site request forgery

El sistema de actualización es vulnerable al Cross site request forgery. Maliciosos usuarios pueden causar al superusuario (usuario numero 1) de ejecutar actualización antiguas que pueden dañar la base de datos.

Cross site scripting

Cuando un formato de entrada es eliminado, no todos los contenidos de un sitio es actualizado para reflejar esta eliminación.  Este contenido se muestra sin filtrar. Esto puede dar lugar a Cross Site Scripting ataques perjudiciales cuando las etiquetas ya no son despojados de ‘malintencionado’ el contenido que se publicó antes.

Y algunos pequeños bugs que fueron corregidos en la versión 6,6.

Fuente: Drupal
Descarga: Drupal 6.7

Bookmark and Share

Artículos relacionados:

  1. Drupal 6.8 – Nueva actualización de seguridad
  2. Como actualizar Drupal 6 a una version mas reciente
  3. Cambiar el icono favicon de Drupal
  4. Instalar modulo FCKeditor para Drupal
  5. Saber quien a hecho, modificado o eliminado un comentario en drupal y notificarlo

Acerca de este blog

Ivan Andrei es un blog en donde podrás encontrar noticias acerca de tecnología, Internet, Web, hardware, software, juegos, diseño gráfico, datos sobre mi, noticias de mi país Perú y del resto del mundo.

Al principio el blog estaba hecho en Drupal 6, pero debido a unas dificultades de ciertos módulos se migro a Wordpress.

Espero te agrade y mejor aún puedas comentar. Disfrútalo.

Photostream

    dohkowallpaper-copa-mundial-sudafrica-honduras-1920-1080paraguay-1920x1080wallpaper-sudafrica-chile-1920-1080
  • Pablo: Gracias, no podía iniciar el sql ya que tenía problemas con el nombre del servidor, gracias a ti v [...]
  • Jenny_aiko: hola soy de peru necesito saber como puedo llamar a un celular de USA.. PORFAVOR....GRAZIAS.. [...]
  • Jhoan Daniel: Ivan xfa mandame detalladanment a mi msn jhoan_terry10@hotamil.com para el modelo sony ericson w890 [...]
  • Iván: Esto ya es noticia antigua y todos los perfiles ya tienen esta característica. Saludos. [...]
  • Iván: No la configuración para Blackberry es otra y no lo tengo. [...]

Publicidad