SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Критическая уязвимость в ядре Drupal подвергает сайты с PostgreSQL атакам RCE - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Критическая уязвимость в ядре Drupal подвергает сайты с PostgreSQL атакам RCE

      Главная
      —
      Блог
      —Критическая уязвимость в ядре Drupal подвергает сайты с PostgreSQL атакам RCE
      21 мая 2026 0:00
      В ядре Drupal обнаружена критическая уязвимость, которая может быть использована для удаленного выполнения кода, повышения привилегий или раскрытия информации. Эта уязвимость затрагивает сайты, использующие PostgreSQL. Компания Drupal выпустила обновления безопасности, чтобы исправить эту проблему.
      В ядре Drupal обнаружена критическая уязвимость, которая может быть использована для удаленного выполнения кода, повышения привилегий или раскрытия информации. Эта уязвимость имеет высокий уровень опасности, поскольку может быть использована для атак RCE, что представляет значительную угрозу для сайтов, использующих PostgreSQL.

      Подробности

      Уязвимость, обозначенная как CVE-2026-9082, имеет оценку CVSS в 6,5 из 10,0, согласно CVE.org. Drupal сообщила, что уязвимость находится в абстрактном API базы данных, который используется для взаимодействия с PostgreSQL. Это означает, что сайты, использующие PostgreSQL и не обновленные до последней версии ядра Drupal, уязвимы для атак RCE.

      Что делать

      Чтобы защитить свои сайты от атак RCE, администраторы должны обновить ядро Drupal до последней версии как можно скорее. Кроме того, рекомендуется использовать дополнительные меры безопасности, такие как MFA и VPN, чтобы снизить риск атак. Также важно регулярно проверять сайты на наличие уязвимостей и обновлять зависимости, чтобы предотвратить потенциальные атаки XSS и другие угрозы безопасности. Итог: Обновление ядра Drupal до последней версии является крайне важным для защиты сайтов от атак RCE и других угроз безопасности. Регулярные проверки и обновления(dependencies) также должны быть частью комплексной стратегии безопасности.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.