[www.drupal.org/SA-CORE-2018-002][1]
Ещё неделю назад Drupal Security Team анонсировала на 28 марта серьёзный фикс, закрывающий критический баг в безопасности, актуальный для всех версий Drupal 6.x, 7.x и 8.x. Баг позволяет злоумышленнику получить доступ к серверу хостинга с правами веб-сервера. Известного публичного эксплойта, использующего данную уязвимость, пока нет, но скорее всего появится в самое ближайшее время, поэтому всем счастливым владельцам сайтов на Drupal или поддерживающим таковые строго рекомендуется установить обновление как можно скорее.
[Читать дальше →][2]
[1]:
https://www.drupal.org/SA-CORE-2018-002
[2]:
https://habrahabr.ru/post/352274/?utm_source=habrahabr&utm_medium=rss&utm_campaign=352274#habracut