Aktualisierte Versionen des kostenlosen und quelloffenen Content-Management-Systems Drupal dichten Cross-Site-Scripting-Lecks (XSS) ab, durch die Angreifer aus dem Netz etwa fremden Skriptcode im Sicherheitskontext der Seiten im Browser der Anwender einschleusen und ausführen können. Auch eine Sicherheitslücke im Zusatzmodul Metatags, die das Ausführen fremden Programmcodes auf dem Server ermöglicht, schließen die Entwickler mit einem Update ...