هشدار امنیتی دروپال: آسیبپذیری XSS در Layout Builder کشف شد!
تیم امنیتی دروپال یک آسیبپذیری XSS در ماژول Layout Builder شناسایی کرد که ناشی از عدم ضدعفونی کافی برچسبهای بلوک است. این آسیبپذیری تنها در صورت استفاده همزمان مهاجم و کاربر هدف…
آخرین اخبار، تحلیلها و تحولات مرتبط با CMS در Titr Tech.
تیم امنیتی دروپال یک آسیبپذیری XSS در ماژول Layout Builder شناسایی کرد که ناشی از عدم ضدعفونی کافی برچسبهای بلوک است. این آسیبپذیری تنها در صورت استفاده همزمان مهاجم و کاربر هدف…
آسیبپذیری XSS در هسته دروپال کشف شد که نسخههای متعدد از 8.0.0 تا 11.1.4 را تحت تأثیر قرار میدهد. این آسیبپذیری به دلیل عدم ضدعفونی کافی ویژگیهای فیلد لینک ایجاد شده است. مهاجم…
وردپرس ۶.۵.۵ با تمرکز بر امنیت منتشر شد و شامل اصلاح ۳ آسیبپذیری امنیتی و ۳ باگ در هسته است. این آسیبپذیریها شامل دو مورد XSS در HTML API و بلوک Template Part و همچنین یک مشکل P…
هسته دروپال دارای یک آسیبپذیری امنیتی در کنترلر rebuild.php است که به دلیل عدم بررسی صحیح هدر Host، میتواند منجر به مسمومیت کش یا هدایت کاربران به دامنههای مخرب شود. این مشکل در…
ماژول Media در دروپال از oEmbed برای جاسازی محتوا استفاده میکند. آسیبپذیری کشف شده در مکانیسم کشف آدرس (URL discovery) این پروتکل، امکان ارسال درخواستهای سمت سرور به آدرسهای دل…
آژانس امنیت سایبری استرالیا (ACSC) نسبت به کمپین جهانی سوءاستفاده از آسیبپذیریهای سیستمهای مدیریت محتوا (CMS) هشدار داد. این کمپین که کسبوکارهای کوچک و متوسط را هدف قرار داده، …