Drupal

GovCERT riasztás a Drupal sérülékenységéről

A Kormányzati Eseménykezelő Központ riasztást adott ki a Drupal
tartalomkezelő kritikus
sérülékenysége, illetve annak egyszerű kihasználhatósága kapcsán.

A Drupal tartalomkezelő kritikus kockázati besorolású sérülékenysége
vált ismertté, amelyet
kihasználva egy rosszindulatú távoli felhasználó képes lehet eltéríteni
a HTTP forgalmat egy
tetszőleges proxy szerver felé.

Összefoglaló 2016-07-18

Microsoft 2016 júliusi bitonsági jelentése

2016-07-12

Microsoft Security Bulletin Summary for July 2016

A Microsoft 2016 júliusi biztonsági jelentése 6 kritikus és 5 fontos besorolású sérülékenységet tartalmaz. (MS16-084 – MS16-092) A kritikus sérülékenységek távoli kódfuttatást tesznek lehetővé.

A sérülékenységeket javító frissítések rendelkezésre állnak.

Összefoglaló 2016-03-07

Cisco Nexus 2000 sorozatú Fabric Extender szoftver sérülékenység

2016-02-23

Cisco Nexus 2000 Series Fabric Extender Software Default Credential Vulnerability

CVE-2016-1341, Cisco Bug IDs: CSCur22079

A Cisco Nexus 2000 sorozatú Fabric Extender szoftver közepes besorolású sérülékenysége lehetővé teszi egy nem azonosított helyi támadónak, hogy root jogosultsággal lépjen be a rendszer shell-be.

Összefoglaló 2015-06-23

A Cisco ASR 9000-es szolgáltatói router IOS XR szoftverének szolgáltatás megtagadás sérülékenysége

2012 június 22.

Cisco IOS XR Software for Cisco ASR 9000 Series Aggregation Services Routers Denial of Service Vulnerability

CVE-2015-4205

A Cisco ASR 9000 sorozatú útválasztókben lévő Cisco IOS XR szoftver adatáramlás vezérlési folyamatának egy sérülékenysége lehetővé teszi egy nemazonosított szomszédos támadónak, hogy egy Network Processing Unit (NPU) áramkört reszeteljen és potenciálisan újra indítsa a vonali kártyát.

Súlyos Drupal 7 sebezhetőség

A Drupal CMS-ben súlyos sebezhetőséget publikáltak tegnap: SQL injection
lehetőség anonymous felhasználók számára!
Veszélyességi besorolása: Fokozottan kritikus. (Highly Critical)

Bejelentés:
https://www.drupal.org/SA-CORE-2014-005

Egy Drupal verziófrissítés sokáig tarthat,
ezért javasolt a patch használata, amely mindössze egy soros.

A Drupal telepítés root könyvtárában kiadva az alábbi parancsot
ellenőrizhető, hogy helyesen fog-e lefutni a patch: