Новости компьютерной безопасности:

  Latest News

Apache Roller CSRF Vulnerability Let Attackers Escalate privileges

С сайта: Vulnerability(cybersecuritynews.com)

Apache Roller CSRF Vulnerability Let Attackers Escalate privileges

Author: Dhivya

The Apache Roller team revealed a critical security update addressing a Cross-Site Request Forgery (CSRF) vulnerability that could allow attackers to escalate privileges.

This vulnerability, present in previous versions of Apache Roller, posed significant risks by potentially enabling unauthorized users to perform actions on behalf of authenticated users.

The latest release, Apache Roller 6.1.4, introduces enhanced security measures to mitigate these threats.

Key Security Enhancements
The Apache Roller 6.1.4 update brings several crucial security enhancements aimed at safeguarding user data and maintaining the integrity of web applications.

One of the most notable improvements is the implementation of safer defaults. HTML content is now sanitized by default to prevent malicious scripts or code injection.

This change is controlled by the “weblogAdminsUntrusted=true” property in the roller-custom.properties file, ensuring that only trusted content is displayed.

Additionally, custom themes and file uploads are disabled by default to minimize potential security risks. However, if administrators trust their users, these features can be enabled via the Server Admin page.

The update also includes improved protection against CSRF and Cross-Site Scripting (XSS) attacks through user-specific and one-time-use salts, further strengthening the platform’s defenses against unauthorized access and data breaches.

Encouragement for Users to Upgrade
The Apache Roller team strongly encourages all users to upgrade to version 6.1.4 to take advantage of these vital security enhancements.

This release addresses the CSRF vulnerability and includes over 20 dependency updates covering libraries such as Spring, Eclipse-Link JPA, Log4j, and Lucene.

These updates improve security and enhance the overall stability and functionality of the platform.

Furthermore, this release resolves several bugs impacting category creation, updating, and deletion, contributing to a smoother user experience.

The Apache Roller community is urged to download the latest version from the official website and provide feedback to help continue improving the project.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Apache Roller CSRF Vulnerability Let Attackers Escalate privileges
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.