Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowanie serwisów. To najgorsza rzecz jaka mogła się zdarzyć - podatne wersje 6.x 7.x 8.x

Łatajcie!

https://sekurak.pl/drupal-opublikowano-wysoce-krytyczna-podatnosc-bez-uwierzytelnienia-mozna-przejmowac-serwisy-serwery/

#sekurak #drupal #webdev #security #hacking
sekurak - Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowan...

źródło: comment_uHTNAjDWo7BQZkFpTu50CwSjeBLyFj4N.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drupal uses the hash "#" at the beginning of array keys to signify special keys usually that lead to some type of computation. Basically you can inject these. See Drupal form API for example


()
  • Odpowiedz
If you granted permission to read contacts during Facebook's installation on Android a few versions ago—specifically before Android 4.1 (Jelly Bean)—that permission also granted Facebook access to call and message logs by default. The permission structure was changed in the Android API in version 16.


Uwaga:

But Android applications could bypass this change if they were written to earlier versions of the API, so Facebook API could continue to gain access to call
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#25 DevRSS.com - zbiór popularnych blogów związanych z programowaniem.

Posty publikowane z tagiem #devrss są zbiorem wpisów z aktualnego tygodnia.
Polub również naszego Facebooka, gdzie znajdziesz wybrane wpisy oraz aktualne informacje na temat rozwoju projektu!
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy Was też jakaś firma prosiła o przesłanie hasła "emailem"? Zebraliśmy 2 takie przypadki, ale jak znamy życie, jest ich więcej.. Pomóżcie nam namierzyć resztę -- zrobimy z tego "ogólnopolską kolekcję wstydliwych praktyk" ;)

https://niebezpiecznik.pl/post/wyslij-nam-e-maila-z-haslem-metoda-autoryzacji-w-telekomach/

#security #bezpieczenstwo #niebezpiecznik #biznes #firma
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

W e-dzienniku produkcji firmy Vulcan był błąd pozwalający na podglądanie danych użytkowników z innych szkól, m.in. numer PESEL. https://www.wykop.pl/link/4226151/blad-w-e-dzienniku-vulcan-mozna-bylo-zobaczyc-dane-osob-z-innych-szkol/

PS. Jak zwykle polecamy wszędzie podawać fałszywe dane, o ile nie są one weryfikowane.

#bezpieczenstwo #hacking #security #niebezpiecznik #szkola #dzieci
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach