English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 白宫网站的Drupal代码被发现漏洞

 

白宫网站的Drupal代码被发现漏洞

威盾防火墙 2010-05-11

 

  研究者已经发现一个白宫网站上开放源码内容管理系统Drupal代码中的一个漏洞,它可能会导致XSS跨站攻击,并有可能导致攻击者注入登录页面,用恶意脚本获取网站管理密码。

  错误发生在白宫网站Drupal系统中的语境模块,这一发现引人注目,因为白宫刚刚向开源团体贡献了自己的源代码,这一漏洞可能会被包含在内并影响其它站点。

  不过希望使用该漏洞实现攻击的难度还是较大,要同时符合好几个条件,另一方面,由于该漏洞位于模块中,因此Drupal不会协调发布安全修补程序,不过安 全人员提供的补丁已经到位。

  开放源码软件的一大卖点是它的源代码可以由成千上万甚至数百万用户审查,使之更加安全,漏洞会被迅速诊断和修复,当然这已经不是 Whitehouse.gov的首次安全问题。


相关内容: 最新内容:
QQ旋风曝罕见高危0day漏洞 黑客争相购买[2010-05-10]
微软表示:MS10-025并未彻底修复一个漏洞[2010-04-28]
苹果修复黑客大赛Mac漏洞[2010-04-16]
Java漏洞致Windows面临攻击危机[2010-04-14]
Facebook新漏洞可致用户数据失窃[2010-04-12]
六成黑客攻击与PDF漏洞有关[2010-04-02]
周末及节假日购买威盾步骤[2014-11-03]
Twitter重大故障致用户好友清零[2010-05-11]
QQ旋风曝罕见高危0day漏洞 黑客争相购买[2010-05-10]
BitDefender提醒:黑客或将攻击iPad[2010-05-10]
白宫顾问称美股6日暴跌非黑客攻击所致[2010-05-10]
黑客宣布彻底“越狱”苹果iPad[2010-05-07]