Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowanie serwisów. To najgorsza rzecz jaka mogła się zdarzyć - podatne wersje 6.x 7.x 8.x

Łatajcie!

https://sekurak.pl/drupal-opublikowano-wysoce-krytyczna-podatnosc-bez-uwierzytelnienia-mozna-przejmowac-serwisy-serwery/

#sekurak #drupal #webdev #security #hacking
sekurak - Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowan...

źródło: comment_uHTNAjDWo7BQZkFpTu50CwSjeBLyFj4N.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drupal uses the hash "#" at the beginning of array keys to signify special keys usually that lead to some type of computation. Basically you can inject these. See Drupal form API for example


()
  • Odpowiedz
Dam to jeszcze raz na mirko pod tagiem, bo może ktoś mi zagwózdkę rozjaśni. #netflix #hacking

Ktoś przejął mi konto Netflix. Jak? Do dziś nie mam pojęcia, bo hasło było losowe (około 16 znaków), ale właśnie fakt że używam LastPass i mam losowe wszędzie zupełnie mnie uspokoił. :)
Przypuszczam, że ktoś w PL zrobił atak ManInTheMiddle na mój TV połączony via WiFi (jakiś Hyundai to wtedy był -
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@motaboy: da się przez live chat, nie tylko przez telefon. A Netflix to dno i metr mułu, ktoś mi wbił, zmienił maila, aktywował subskrypcję i zero pytań czy to ja, powiadomień. Skapnąłem się jak zerknąłem na wyciąg z banku. xD
  • Odpowiedz
#25 DevRSS.com - zbiór popularnych blogów związanych z programowaniem.

Posty publikowane z tagiem #devrss są zbiorem wpisów z aktualnego tygodnia.
Polub również naszego Facebooka, gdzie znajdziesz wybrane wpisy oraz aktualne informacje na temat rozwoju projektu!
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

AMD potwierdziło wiarygodność informacji od CTS Labs dotyczących odkrytych luk w procesorach Ryzen.AMD twierdzi, że odkryte luki nie są winą architektury ZEN, nie są powiązane z zagrożeniami SPECTRE I MELTDOWN a są one związane z oprogramowaniem bazowym wbudowanego procesora zabezpieczającego czyli AMD Secure Processor.

https://www.youtube.com/watch?v=VZx41xgjlB4&feature=youtu.be

#thehackernews #hacking #youtube #tworczoscwlasna #informatyka
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

W e-dzienniku produkcji firmy Vulcan był błąd pozwalający na podglądanie danych użytkowników z innych szkól, m.in. numer PESEL. https://www.wykop.pl/link/4226151/blad-w-e-dzienniku-vulcan-mozna-bylo-zobaczyc-dane-osob-z-innych-szkol/

PS. Jak zwykle polecamy wszędzie podawać fałszywe dane, o ile nie są one weryfikowane.

#bezpieczenstwo #hacking #security #niebezpiecznik #szkola #dzieci
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach