自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

白宮網(wǎng)站的Drupal代碼被發(fā)現(xiàn)漏洞

安全
研究者已經(jīng)發(fā)現(xiàn)一個白宮網(wǎng)站上開放源碼內(nèi)容管理系統(tǒng)Drupal代碼中的一個漏洞,它可能會導致XSS跨站攻擊,并有可能導致攻擊者注入登錄頁面,用惡意腳本獲取網(wǎng)站管理密碼。

研究者已經(jīng)發(fā)現(xiàn)一個白宮網(wǎng)站上開放源碼內(nèi)容管理系統(tǒng)Drupal代碼中的一個漏洞,它可能會導致XSS跨站攻擊,并有可能導致攻擊者注入登錄頁面,用惡意腳本獲取網(wǎng)站管理密碼。

錯誤發(fā)生在白宮網(wǎng)站Drupal系統(tǒng)中的語境模塊,這一發(fā)現(xiàn)引人注目,因為白宮剛剛向開源團體貢獻了自己的源代碼,這一漏洞可能會被包含在內(nèi)并影響其它站點。

不過希望使用該漏洞實現(xiàn)攻擊的難度還是較大,要同時符合好幾個條件,另一方面,由于該漏洞位于模塊中,因此Drupal不會協(xié)調(diào)發(fā)布安全修補程序,不過安 全人員提供的補丁已經(jīng)到位。

開放源碼軟件的一大賣點是它的源代碼可以由成千上萬甚至數(shù)百萬用戶審查,使之更加安全,漏洞會被迅速診斷和修復,當然這已經(jīng)不是Whitehouse.gov的首次安全問題。

【編輯推薦】

  1. DZ7.1 and 7.2 0遠程代碼執(zhí)行漏洞獲取Webshell
  2. RSA:黑客借"極光漏洞"獲取企業(yè)源代碼
責任編輯:許鳳麗 來源: 中文業(yè)界資訊站
相關(guān)推薦

2021-07-16 10:37:14

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2021-05-07 15:14:11

Apache Open漏洞開源

2009-02-23 21:28:00

LinuxDrupal管理平臺

2014-07-03 09:58:07

2016-01-06 15:00:41

安全漏洞

2010-06-22 10:34:49

聯(lián)想官方網(wǎng)站惡意軟件驅(qū)動

2021-01-20 15:00:00

蘋果微信代碼

2017-12-20 21:50:15

2023-10-07 11:40:22

2014-07-23 11:12:30

2014-07-23 14:51:49

2019-03-30 14:39:11

2015-03-11 14:23:53

2010-11-19 16:36:57

2013-07-03 09:48:24

2013-07-25 11:09:46

網(wǎng)站漏洞梭子魚

2013-11-19 15:26:54

2019-08-16 17:09:34

2024-11-21 14:59:47

2009-05-05 08:06:54

白宮社交網(wǎng)站網(wǎng)民
點贊
收藏

51CTO技術(shù)棧公眾號