Icono del sitio Una Al Día

Última actualización de Drupal Core parchea varias vulnerabilidades de aplicaciones de terceros

El conocido gestor de contenido open-source Drupal lanza una nueva actualización donde soluciona fallos de terceros que son necesarios para su funcionamiento.

Esta semana se han descubierto una serie de vulnerabilidades que afectan a este CMS, tres de ellas pertenecen al framework php Symfony, y una cuarta que afecta a la conocida librería de JavaScript JQuery.

Symfony

JQuery

Los problemas reportados a Symfony han sido parcheados en el mismo framework, y Drupal lo actualiza en las versiones 8.6.15 y 8.5.15. Así como el problema de XSS de JQuery además de actualizarse en las versiones citadas anteriormente, se añade su actualización a Drupal 7.66.

Más información

Drupal:
https://www.drupal.org/sa-core-2019-006
https://www.drupal.org/sa-core-2019-005

JQuery:
https://blog.jquery.com/2019/04/10/jquery-3-4-0-released

Symfony:
https://symfony.com/blog/cve-2019-10911-add-a-separator-in-the-remember-me-cookie-hash
https://symfony.com/blog/cve-2019-10910-check-service-ids-are-valid
https://symfony.com/blog/cve-2019-10909-escape-validation-messages-in-the-php-templating-engine

Acerca de Víctor Reyes

Víctor Reyes Ha escrito 38 publicaciones.

Salir de la versión móvil