База знаний по категориям
Набор сигнатур от 01.07.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость в Drupal Core 10.5.5, получившую идентификатор CVE: 2026-9082
Неправильная нейтрализация специальных элементов, используемых в SQL-команде (уязвимость «SQL-инъекция») в Drupal. В ядре Drupal возможна SQL-инъекция. Эта проблема затрагивает ядро Drupal: версии от 8.9.0 до 10.4.10, от 10.5.0 до 10.5.10, от 10.6.0 до 10.6.9, от 11.0.0 до 11.1.10, от 11.2.0 до 11.2.12, от 11.3.0 до 11.3.10.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2025-10162
- CVE: 2026-9082
- CVE: 2026-3180
- CVE: 2026-24849
- CVE: 2026-41940
- EDB-ID: 52571
- CVE: 2026-35330
- CVE: 2026-35333
- EDB-ID: 52566
- EDB-ID: 52565
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
