Nuovo aggiornamento di sicurezza per Drupal

Negli ultimi tempi il Content Manager System Drupal sta costringendo i suoi utilizzatori a continui aggiornamenti, appena qualche settimana fa erano state rese disponibili la maintenance releases numero 6.11 e 5.17, ora è il turno delle 6.12 e 5.18.

Come nel caso precedente, anche le ultimissime versioni dell’applicazione sono state riviste e corrette a causa di una vulnerabilità; l’ultima falla rilevata avrebbe permesso infatti di lanciare da remoto attacchi di tipo XSS (Cross site scripting) con cui pregiudicare il livello di sicurezza dei siti basati su questo CMS.

Pubblicitร 

Il problema, classificato come moderatamente critico (ma non per questo da sottovalutare), riguarda alcune stringhe di byte che, assolutamente innocue se interpretate secondo lo standard UTF-8, avrebbero potuto causare problemi tramite Internet Explorer 6 e 7 se interpretate secondo lo standard UTF-7.

L’exploit praticabile tramite questa falla non sembra però essere stato utilizzato, nè al momento si hanno notizie di siti Web Drupal-based o database caduti sotto i colpi perpetrati approfittando della vulnerabilità; in ogni caso un aggiornamento è d’obbligo per questioni di sicurezza.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Nuovo malware Perseus per Android: hacker colpiscono con app fasulle

Un nuovo allerta per la sicurezza informatica riguarda il...

Starcloud e la rivoluzione dei data center spaziali per l’AI

La startup Starcloud, supportata da Nvidia, ha presentato un...

OpenAI lancia la super app per unificare ChatGPT, Codex e Atlas

OpenAI ha annunciato un ambizioso progetto: la creazione di...

AI Act: il Parlamento europeo avanza verso il divieto di deepfake sessuali

Il Parlamento europeo ha recentemente dato il primo via...

Google Ricerca Live: l’intelligenza artificiale rivoluziona le ricerche in Italia

La ricerca online sta subendo una trasformazione radicale grazie...

Perplexity lancia il browser AI Comet su iPhone: innovazioni e sfide

Il 18 marzo 2026 segna un importante passo avanti...
Pubblicitร