Drupal: Security-Release fürs CMS repariert sicherheitsanfällige Komponente

Drupal CMS

Drupal-Nutzer sollten den CMS-Core aktualisieren. Die Entwickler haben eine Schwachstelle gefixt, die als “moderately critical” gilt.

Im Core des Content-Management-Systems Drupal steckt eine Schwachstelle, die entfernten Angreifern die Manipulation von Dateien im CMS ermöglichen kann.

Das BSI hat in einer Sicherheitswarnung die zweithöchste Risikostufe (4 von 5) angegeben. Die Drupal-Entwickler selbst wählten gemäß “NIST’s Common Misuse Scoring System (CMSS)” die Einstufung “moderately critical”. Updates sind verfügbar und sollten zeitnah eingespielt werden.

Die Drupal-Entwickler geben in ihrem Sicherheitshinweis zur Schwachstelle (CVE-2019-11831) die Drittanbieter-PHP-Komponente “Phar Stream Wrapper” als Gefahrenquelle an. Sie verweisen außerdem auf ein aktuelles Dokument auf der Internetpräsenz des CMS Typo3, in dem die Schwachstelle detailliert erläutert wird.

Das Dokument verweist seinerseits auf einen Typo3-Sicherheitshinweis, der belegt, dass CVE-2019-11831 auch in Typo3 existierte. Die Entwickler eliminierten die Schwachstelle allerdings schon im Juli 2018 aus ihrem CMS. Auch das Phar Stream Wrapper Package selbst wurde mittlerweile gefixt.

Die Drupal-Entwickler raten Nutzern von Drupal 8.7 zum Update auf Drupal 8.7.1. Nutzer von 8.6 sollten auf 8.6.16 umsteigen. 8er-Versionen vor 8.6.x erhalten keine Sicherheitsupdates mehr und sollten dementsprechend gar nicht mehr genutzt werden. Für Drupal-7-User beseitigt die Aktualisierung auf 7.67 die Schwachstelle. (ovw)

Gefunden auf: https://www.heise.de/security/meldung/Drupal-Security-Release-fuers-CMS-repariert-sicherheitsanfaellige-Komponente-4420050.html

16. April 2025KI

Prompt Engineering Leitfaden mit Tipps zu ChatGPT, Grok & Neuroflash

Prompt Engineering ist die Kunst und Wissenschaft, präzise und effektive Anweisungen (Prompts) für KI-Modelle wie ChatGPT, Neuroflash oder Grok zu

16. April 2025Security

WordPress 6.8 „Cecil“ ist da – Ein umfassender Überblick über die neuen Funktionen

Am 15. April 2025 wurde WordPress 6.8 veröffentlicht und bringt zahlreiche Verbesserungen in den Bereichen Performance, Sicherheit, Design und Benutzerfreundlichkeit

Weiterlesen
8. April 2025Analyse

Den ROI von KI-Tools messen und maximieren: Ein Leitfaden für Unternehmen

Den ROI von KI-Tools zu messen und maximieren ist für Unternehmen entscheidend, um Investitionen in Künstliche Intelligenz zu rechtfertigen. Wie

Weiterlesen
6. April 2025KI

KI-Tools für Unternehmen: Branchen, Anwendungsbereiche & konkrete Möglichkeiten

Künstliche Intelligenz (KI) ist längst kein Zukunftstraum mehr, sondern ein Werkzeug, das Unternehmen heute nutzen, um effizienter, kreativer und kundenorientierter

Weiterlesen
Zum Inhalt springen