Aggiornamenti recenti Ottobre 25th, 2024 6:40 PM
Mar 23, 2018 Marco Schiaffino Emergenze, In evidenza, News, Vulnerabilità 0
L’alone di mistero che avvolge la gravissima vulnerabilità di Drupal verrà dissipato probabilmente solo quando sarà rilasciata la patch che lo corregge.
Da quello che si capisce, però, il problema dev’essere di quelli grossi, al punto che gli sviluppatori hanno annunciato che l’aggiornamento sarà disponibile anche per le versioni della piattaforma per le quali normalmente non è più disponibile il supporto.
Drupal è un Content Management System (simile a WordPress e Joomla) distribuito con licenza GNU e utilizzato prevalentemente per creare siti Internet dedicati all’e-commerce.
Le conseguenze di una vulnerabilità grave, quindi, rischiano di avere un impatto economico ancora più pesante di quanto accade normalmente in casi simili. Si starebbe infatti parlando in ogni caso di circa 1 milione di siti Web.
Da quello che si capisce leggendo il report pubblicato sul sito dedicato a Drupal, la vulnerabilità non sarebbe solo grave, ma anche difficile da correggere. La pubblicazione della patch è in ogni caso pianificata per martedì prossimo.
La formula inaugurata dal team di Drupal, cioè quella di annunciare in anticipo la pubblicazione di un aggiornamento critico, potrebbe essere un metodo efficace per fare in modo che gli utenti eseguano l’update con maggiore tempestività rispetto al solito, riducendo così la finestra di tempo in cui un eventuale malware possa sfruttare la vulnerabilità per colpire i siti Internet realizzati con il CMS open source.
Ott 10, 2024 0
Ago 14, 2024 0
Set 02, 2022 0
Feb 15, 2022 0
Ott 25, 2024 0
Ott 25, 2024 0
Ott 24, 2024 0
Ott 24, 2024 0
Ott 25, 2024 0
Se in passato il tracciamento digitale era considerata una...Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 22, 2024 0
Le minacce informatiche crescono in numero e complessità e...Ott 21, 2024 0
Le aziende si espandono e con esse anche i loro ambienti,...Ott 21, 2024 0
Di recente il team di Group-IB è riuscito a ottenere...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 25, 2024 0
Tra le figure più richieste sul mercato del lavoro ci...Ott 25, 2024 0
Oltre 6.000 siti WordPress hackerati per installare plugin...Ott 24, 2024 0
Il team di Symantec ha scoperto che molte applicazioni...Ott 24, 2024 0
Gli attacchi ibridi alle password sono sempre più...Ott 23, 2024 0
Un’approfondita analisi dei ricercatori di sicurezza...