Une faille critique empoisonne les administrateurs Drupal - Le Monde Informatique

Article rédigé par Howard Solomon, CSO (adapté par Dominique Filippone) - Le Monde Informatique - 21/05
Les administrateurs Drupal s'empressent de corriger une faille de sécurité maximale par injection SQL. Les environnements IT utilisant Symfony et...

Les administrateurs de la plateforme de gestion de contenu open source Drupal s'empressent d'installer un correctif d'urgence publié afin de corriger une faille de sécurité « hautement critique » de type injection SQL dans le cœur de l'application. Bien que cette faille ne concerne que les sites web utilisant la base de données PostgreSQL, des problèmes en amont pourraient affecter Symfony, un ensemble de paquets PHP et de frameworks d'applications web utilisés par Drupal, ainsi que Twig, un moteur de modèles open source pour le langage de programmation PHP. En conséquence, Twig a été mis à jour vers la version 3.26.0, et Symfony a publié une série d'avis de sécurité. Par conséquent, Drupal invite in...
[Courte citation de 8% de l'article original]

Loading...