Aggiornamenti recenti Marzo 25th, 2025 3:49 PM
Mar 23, 2018 Marco Schiaffino Emergenze, In evidenza, News, Vulnerabilità 0
L’alone di mistero che avvolge la gravissima vulnerabilità di Drupal verrà dissipato probabilmente solo quando sarà rilasciata la patch che lo corregge.
Da quello che si capisce, però, il problema dev’essere di quelli grossi, al punto che gli sviluppatori hanno annunciato che l’aggiornamento sarà disponibile anche per le versioni della piattaforma per le quali normalmente non è più disponibile il supporto.
Drupal è un Content Management System (simile a WordPress e Joomla) distribuito con licenza GNU e utilizzato prevalentemente per creare siti Internet dedicati all’e-commerce.
Le conseguenze di una vulnerabilità grave, quindi, rischiano di avere un impatto economico ancora più pesante di quanto accade normalmente in casi simili. Si starebbe infatti parlando in ogni caso di circa 1 milione di siti Web.
Di solito la policy negli aggiornamenti è quella di fornirli solo per l’ultima versione. Nel caso dei CMS, però, esistono situazioni in cui gli utenti utilizzano volontariamente una versione meno recente per questioni di compatibilità con plugin e moduli aggiuntivi. In questo caso gli sviluppatori hanno quindi deciso di fare un’eccezione alla regola.
Da quello che si capisce leggendo il report pubblicato sul sito dedicato a Drupal, la vulnerabilità non sarebbe solo grave, ma anche difficile da correggere. La pubblicazione della patch è in ogni caso pianificata per martedì prossimo.
La formula inaugurata dal team di Drupal, cioè quella di annunciare in anticipo la pubblicazione di un aggiornamento critico, potrebbe essere un metodo efficace per fare in modo che gli utenti eseguano l’update con maggiore tempestività rispetto al solito, riducendo così la finestra di tempo in cui un eventuale malware possa sfruttare la vulnerabilità per colpire i siti Internet realizzati con il CMS open source.
Feb 10, 2025 0
Ott 10, 2024 0
Ago 14, 2024 0
Set 02, 2022 0
Mar 25, 2025 0
Mar 24, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 25, 2025 0
Un anno dopo il rilascio di Security Copilot, soluzione...Mar 24, 2025 0
Chiunque ha usato almeno una volta un servizio di...Mar 24, 2025 0
Nell’ultima settimana, il CERT-AGID ha identificato...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...