Size: a a a

2019 October 30

ИЛ

Иван Лещёв in Drupal RU
Pavel
Привет!
А возможно ли во вьюшке получить ид текущего юзера?
и обломать кеширование?
источник

ИЛ

Иван Лещёв in Drupal RU
что за странные желания
источник

ED

Edward Dz in Drupal RU
Всем привет.
php-fpm жестко хакнули, arbitrary code execution
https://habr.com/ru/news/t/473414/
експлойт есть в открытом виде в
https://github.com/neex/phuip-fpizdam
вобщем, если кто использует php7-fpm - стоит оперативно обновить php-fpm или пропатчить уязвимость.
источник

ИЛ

Иван Лещёв in Drupal RU
«С помощью специально сформированного URL атакующий может добиться смещения указателя path_info на первый байт структуры _fcgi_data_seg. Запись нуля в этот байт приведет к перемещению указателя char* pos на ранее идущую область памяти, вызываемый следом FCGI_PUTENV перезаписывает некоторые данные (включая другие переменные ast cgi)», — так описана уязвимость. То есть, хакер может создать фиктивную переменную PHP_VALUE fcgi и добиться выполнения кода.
источник

ИЛ

Иван Лещёв in Drupal RU
в стандартных конфигах друпала не сработает
как я понимаю
источник

ED

Edward Dz in Drupal RU
Можно не волноваться?
источник

VS

Victor Stepankov in Drupal RU
Edward Dz
Можно не волноваться?
нет, поволноваться стоит
источник

ED

Edward Dz in Drupal RU
Victor Stepankov
нет, поволноваться стоит
Ок!
источник

ИЛ

Иван Лещёв in Drupal RU
вообще хорошие у друпала конфиги, всё закрыто
вот буквально час назад не смог со стейджа фичу скачать, потому что закрыто
источник

VS

Victor Stepankov in Drupal RU
Иван Лещёв
вообще хорошие у друпала конфиги, всё закрыто
вот буквально час назад не смог со стейджа фичу скачать, потому что закрыто
полимер говно.
ВП говно
один друпал хороший
источник

I<

Ivan in Drupal RU
Alexey Korepov
Хороший трюк :) но не все же друпаловские модули на гитхабе зеркалируются...
Все, что на д.орг. И не зеркалируются а живут там. Это их основной репозиторий.
источник

AK

Alexey Korepov in Drupal RU
Ivan
Все, что на д.орг. И не зеркалируются а живут там. Это их основной репозиторий.
хм, что же они тогда ссылаются на офсайте из модуля на свой гитлаб, если основной используют гитхаб...
источник

AD

Alexander Dubovskoy in Drupal RU
Alexey Korepov
хм, что же они тогда ссылаются на офсайте из модуля на свой гитлаб, если основной используют гитхаб...
в смысле? д.орг на гитлабе
источник

I<

Ivan in Drupal RU
Да, тут путаница гитхаба и гитлаба.
источник

I<

Ivan in Drupal RU
Некоторые проекты на гитхабе живут.
источник

AI

Andrei Ivnitskii in Drupal RU
Alexander Dubovskoy
в смысле? д.орг на гитлабе
Он про разрабов конкретного модуля
источник

VS

Victor Stepankov in Drupal RU
с SVN было лучше!
источник

I<

Ivan in Drupal RU
На д.орг просто пушат отдельно.
источник

I<

Ivan in Drupal RU
Чтобы можно было из друпаловского packagist-а ставить.
источник

I<

Ivan in Drupal RU
Форки на ГитЛабе наверное ещё не работают. Но в планах они вроде были.
источник