Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Een zeer kritieke kwetsbaarheid in het contentmanagementsysteem (CMS) Drupal maakt SQL Injection mogelijk. Daardoor kunnen aanvallers toegang tot informatie krijgen. In bepaalde gevallen kan een aanvaller ook zijn rechten verhogen, code uitvoeren of zijn andere aanvallen mogelijk. Het probleem (CVE-2026-9082) raakt alleen Drupal-sites die PostgreSQL draaien. Vanwege de impact kwam Drupal met een voorwaarschuwing en heeft ook updates beschikbaar gemaakt voor CMS-versies die end-of-life zijn.

Meer dan een miljoen websites draaien op Drupal. Het beveiligingslek is aanwezig in de database abstraction API van Drupal die queries 'sanitized' om te voorkomen dat SQL Injection kan plaatsvinden. Het beveiligingslek in de API zorgt ervoor dat door het versturen van speciaal geprepareerde requests willekeurige SQL Injection mogelijk is. De kwetsbaarheid is door anonieme gebruikers te misbruiken, aldus het beveiligingsbulletin. Eerder waarschuwde het Drupal Security Team dat de kans aanwezig is dat aanvallers kort na het verschijnen van de patches misbruik van het probleem zullen maken. Beheerders worden dan ook opgeroepen om de patches zo snel mogelijk te installeren.

 

bron: https://www.security.nl

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Helaas, je inhoud bevat woorden die we niet kunnen toestaan. Gelieve je inhoud te wijzigen en de volgende gemarkeerde woorden uit je bericht te verwijderen.
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.