Die Betreiber des Content Management Systems
Drupal entfernen mit einem Patch im Besonderen eine kritische Sicherheitslücke aus der Lösung. Mit der Ausnutzung der vorliegenden Lücke war es Angreifern möglich, aus der Ferne Schadcode auf Webservern mit Drupal-Installationen auszuführen, wie "Heise" berichtet. Angriffe auf Drupal-Instanzen wurden bisher jedoch noch nicht entdeckt. Und auch für das SAML SP 2.0 SSO-Modul, Media Oembed und Examples for Developers soll es Fehler gegeben haben, die mit dem neuen Patch ausgemerzt wurden. Drupal-Admins sind dazu angehalten, die Updates möglichst rasch einzuspielen. In den Versionen 7.74, 8.8.11, 8.9.9 und 9.0.8 wurden die Fehler behoben.
Weiter haben die Drupal-Entwickler das Plugin File Picker als unsupported eingestuft und empfehlen dessen Deinstallation.
(win)