Sicherheitslücke im CMS System Drupal entdeckt

Eine Sicherheitswarnung hebt mehrere Schwachstellen im Content-Management-System Drupal hervor, die mittelschwere Risiken darstellen. Die betroffenen Produkte sind die Drupal-Erweiterungen Advanced PWA vor Version 1.5.0 und REST Views vor Version 3.0.1. Ein entfernter Angreifer könnte diese Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen.

Drupal, ein weit verbreitetes Open-Source-Content-Management-System, das auf PHP und SQL-Datenbanktechnologie basiert, wird durch diese Sicherheitslücken potenziell anfällig für unbefugten Zugriff. Insbesondere die Erweiterung Advanced PWA, die Webanwendungen fortschrittliche Funktionen wie Offline-Arbeit und Push-Benachrichtigungen ermöglicht, wies eine kritische Zugriffsschwachstelle auf. Unbefugte konnten Zugang zu den Einstellungsformularen erlangen und diese verändern.

Die Drupal Security Advisories raten dringend zur Aktualisierung auf die neuesten Versionen der betroffenen Module, um die Risiken zu minimieren. Für Advanced PWA sollte auf die Version 8.x-1.5 aktualisiert werden, um den unautorisierten Zugriff zu verhindern.

Quellen und weitere Informationen finden sich auf der offiziellen Drupal-Website unter dem Sicherheitshinweis Drupal Security Advisories.

Related Posts

GitLab veröffentlicht wichtiges Sicherheitsupdate

GitLab hat neue Patch-Versionen für die Community Edition (CE) und Enterprise Edition (EE) herausgegeben. Die Versionen 16.11.1, 16.10.4 und 16.9.6 enthalten wichtige Sicherheits- und Fehlerbehebungen. GitLab empfiehlt dringend, alle Installationen umgehend auf eine dieser Versionen zu aktualisieren. GitLab.com nutzt bereits die gepatchten Versionen.

Read More

Sicherheitslücken im Paket-Tracking-System von GLS aufgedeckt

Bei einem Vortrag auf dem Winterkongress der Digitalen Gesellschaft Schweiz in Winterthur wurde ein Forschungsprojekt vorgestellt, das Schwachstellen in deutschen Paketverfolgungs-Websites untersucht. Nachdem bereits Sicherheitsprobleme bei DHL, DPD und UPS öffentlich gemacht wurden, stehen nun Erkenntnisse über GLS im Fokus.

Read More

Hirschmann HiOS für Industrial Switche: kritische Schwachstelle

In einer kritischen Sicherheitsmitteilung vom 28. April 2024 hat Belden eine erhebliche Schwachstelle in ihrem Hirschmann HiOS, dem Betriebssystem der Hirschmann Industrial Switches, bekanntgegeben. Diese Schwachstelle wurde unter der Identifikationsnummer WID-SEC-2024-0981 registriert und weist einen CVSS-Basiswert von 9,8 auf, was auf ein kritisches Risiko hinweist.

Read More