Sicherheitsupdates: Drupal-Module für Attacken anfällig

Update ist fällig

Die Drupal-Module Menu Item Extra und Workflow sind über Schwachstellen attackierbar. Updates sind verfügbar.

Wer das Content Management System (CMS) Drupal mit den Modulen “Menu Item Extra” oder “Workflow” nutzt, sollte die Module auf den aktuellen Stand bringen. Ansonsten könnten Angreifer mit dem CMS gebaute Websites attackieren. Das Notfallteam des Bundesamt für Sicherheit in der Informationstechnik CERT Bund stuft das Angriffsrisiko als “hoch” ein.

Aufgrund von mangelnden Überprüfungen von Eingaben könnten Angreifer CSRF- und XSS-Attacken ausführen. Dafür müssten sie jedoch je nach Modul über die Berechtigungen “administrator nodes”, “administrator menu” oder “administrator workflow” verfügen. Weitere Infos zu den Lücken erläutern die Entwickler in zwei Sicherheitswarnungen zu Menu Item Extras und Workflow.

Abgesichert sind die Versionen Menu Item Extras 8.x-2.5 für Drupal 8.x und Workflow 7.x-2.12 für Drupal 7.x.

Gefunden auf: https://www.heise.de/security/meldung/Sicherheitsupdates-Drupal-Module-fuer-Attacken-anfaellig-4431156.html

16. April 2025KI

Prompt Engineering Leitfaden mit Tipps zu ChatGPT, Grok & Neuroflash

Prompt Engineering ist die Kunst und Wissenschaft, präzise und effektive Anweisungen (Prompts) für KI-Modelle wie ChatGPT, Neuroflash oder Grok zu

16. April 2025Security

WordPress 6.8 „Cecil“ ist da – Ein umfassender Überblick über die neuen Funktionen

Am 15. April 2025 wurde WordPress 6.8 veröffentlicht und bringt zahlreiche Verbesserungen in den Bereichen Performance, Sicherheit, Design und Benutzerfreundlichkeit

Weiterlesen
8. April 2025Analyse

Den ROI von KI-Tools messen und maximieren: Ein Leitfaden für Unternehmen

Den ROI von KI-Tools zu messen und maximieren ist für Unternehmen entscheidend, um Investitionen in Künstliche Intelligenz zu rechtfertigen. Wie

Weiterlesen
6. April 2025KI

KI-Tools für Unternehmen: Branchen, Anwendungsbereiche & konkrete Möglichkeiten

Künstliche Intelligenz (KI) ist längst kein Zukunftstraum mehr, sondern ein Werkzeug, das Unternehmen heute nutzen, um effizienter, kreativer und kundenorientierter

Weiterlesen
Zum Inhalt springen