Dernières nouvelles module d'hébergement drupal

* ID consultatif: DRUPAL-SA-contrib-2017-045
* Projet: Webform Multiple File Upload (module tiers)
* Version: 7.x
* Date: 2017-mai-10
* Risque de sécurité: 10/25 (Moyennement critique)
* Vulnérabilité: accès by-pass

Ce module vous permet de télécharger plusieurs fichiers à la fois dans un formulaire en ligne.
Le module ne vérifie pas suffisamment accès au dossier urls de suppression.
Cette vulnérabilité est atténué par le fait qu'un attaquant doit avoir un rôle
avec la permission de modifier tout ou leurs propres présentations Webform.

Dernier module nouvelles d'hébergement que vous le module Drupal permet de distance

Soumis par Drupion le soutien 10 mai 2017 11h15

* ID consultatif: DRUPAL-SA-contrib-2017-046
* Projet: Tableau de bord à distance Drupal (module tiers)
* Version: 8.x
* Date: 2017-mai-10
* Risque de sécurité: 17/25 (Critique)
* Vulnérabilité: by-pass d'accès, la divulgation d'informations

Ce module vous permet d'accéder à distance à distance des sites Drupal pour surveiller et
les gérer d'un endroit central.

Soumis par Drupion le soutien 10 mai 2017 11h15

* ID consultatif: DRUPAL-SA-contrib-2017-047
* Projet: Agent DRD (module tiers)
* Version: 6.x, 7.x, 8.x
* Date: 2017-mai-10
* Risque de sécurité: 19/25 (Critique)
* Vulnérabilité: Cross Site Request Forgery, Open Redirect

Le module de tableau de bord à distance (DRD) Drupal vous permet de gérer et de surveiller
un site Drupal à distance et, ce module, l'agent DRD est le module à distance
qui répond aux demandes des sites DRD autorisés.

Soumis par Drupion le soutien 10 mai 2017 11h15

* ID consultatif: DRUPAL-SA-contrib-2017-044
* Projet: Media (module tiers)
* Version: 7.x
* Date: 2017-mai-10
* Risque de sécurité: 16/25 (Critique)
* Vulnérabilité: divulgation de l'information, le code PHP arbitraire exécution,
plusieurs vulnérabilités

Ce module fournit des moyens intuitifs pour gérer de grandes bibliothèques de médias,
insérer ou afficher ou importer différents types de médias, soit à travers les champs ou un
l'interface wysiwyg.

Soumis par Drupion le soutien 10 mai 2017 10h15

* ID consultatif: DRUPAL-SA-contrib-2017-043

* Projet: l'authentification Shibboleth
* Version: 7.x
* Date: 2017-mai-03
* Risque de sécurité: 13/25 (Moyennement critique)
* Vulnérabilité: by-pass d'accès, la divulgation d'informations

Ce module vous permet de se connecter via Shibboleth.

Le module n'a pas suffisamment l'utilisateur lors de déconnexion de la session de shib
arrive à expiration, qui, selon le mécanisme de mise en cache rend publiques des données privées.

Soumis par Drupion le soutien 3 mai 2017 09h45

* ID consultatif: DRUPAL-SA-CORE-2017-002
* Projet: Drupal noyau
* Version: 8.x
* Date: 2017-Avril-19
* CVEID: CVE-2017-6919
* Risque de sécurité: 17/25 (Critique)
* Vulnérabilité: accès by-pass

Dernières nouvelles module d'hébergement vérifier suffisamment drupal l'accès au dossier

Ceci est une vulnérabilité de by-pass d'accès critique. Un site est seulement affecté par
ce sont les conditions suivantes sont réunies:

Soumis par Drupion soutien le 19 Avril 2017 15h15

* ID consultatif: DRUPAL-SA-contrib-2014-041
* Projet: Open Atrium de base (module tiers), Commentaire OA (module tiers)
* Version: 7.x
* Date: 2017-Avril-12
* Risque de sécurité: 11/25 (Moyennement critique)
* Vulnérabilité: Divulgation d'information

Soumis par Drupion soutien le 12 Avril 2017 13:30

* ID consultatif: DRUPAL-SA-contrib-2017-042
* Projet: Media (module tiers)
* Date: 12-Avr-2017

Le module Media fournit un cadre extensible pour la gestion des fichiers et
actifs multimédias, indépendamment du fait qu'ils sont hébergés sur votre propre site ou
un site 3ème partie - il est communément appelé un « navigateur de fichiers au
l'Internet'.

* Seule la branche 1.x est affectée. La branche 2.x ne pas
vulnérabilité.

Soumis par Drupion soutien le 12 Avril 2017 13:30

* ID consultatif: DRUPAL-SA-contrib-2017-39
* Projet: Planificateur Workbench Intégration (module tiers)
* Date: 12-Avr-2017

Fournit une intégration entre le module et le planificateur Workbench
module Modération.

L'équipe de sécurité est non pris en charge ce module marquage. Il y a une connue
problème de sécurité avec le module qui n'a pas été fixé par le mainteneur. Si
vous souhaitez conserver ce module, s'il vous plaît lire:
https://www.drupal.org/node/251466

Soumis par Drupion soutien le 12 Avril 2017 12h30

* ID consultatif: DRUPAL-SA-contrib-2017-040
* Projet: @Base (module tiers)
* Date: 2017-Avril-12

Fournir un peu plus API pour les développeurs de travailler avec Drupal 7.

L'équipe de sécurité est non pris en charge ce module marquage. Il y a une connue
problème de sécurité avec le module qui n'a pas été fixé par le mainteneur. Si
vous souhaitez conserver ce module, s'il vous plaît lire:
https://www.drupal.org/node/251466

Soumis par Drupion soutien le 12 Avril 2017 12h30

Drupion Bulletin

Abonnez-vous aux dernières nouvelles sur Drupal, Wordpress, communiqués, mises à jour, des alertes de sécurité.

Drupion Bulletin

Abonnez-vous aux dernières nouvelles sur Drupal, Wordpress, communiqués, mises à jour, des alertes de sécurité.

2004-2017 Drupion Inc. Tous droits réservés.

Regarde cette video!

Articles Liés

Liens rapides hébergement module drupalSoumis par Benjamin Melançon sur 2010, le 12 Juillet - 23:57 Nous voulons souvent certaines personnes d'avoir un bloc pratique de liens qu'ils sont susceptibles d'avoir besoin, et ne pas montrer cela à d'autres personnes. Nous pouvons...
Voir le module recherche hébergement drupalBonjour, et bienvenue à DrupalModules.com, une cote puissance service communautaire et revue dédiée à vous aider à trouver les meilleurs modules Drupal pour votre projet! Besoin d'aide pour trouver le droit Drupal ...
Module simple galerie d'hébergement drupalCe module offre une intégration entre le populaire Juicebox HTML5 bibliothèque galerie réactif et Drupal. Juicebox est à bien des égards le successeur de Simpleviewer et offre un puissant ...
Agrégateur de flux d'hébergement module drupalEst-il juste de dire que aggrégateur est retenu dans le noyau d7 pour le soutien de l'héritage, et que les aliments est le successeur probable? Flux couvre plus de scénarios que aggrégateur, et semble être mieux ...
Module Webfm hébergement drupalJe crée une archive de site Web qui permettra aux utilisateurs de télécharger différents types de contenu multimédia y compris la vidéo, audio, images, documents et textes. Je veux le rendre facile pour les utilisateurs de ...