Aggiornamenti recenti Gennaio 23rd, 2026 9:41 PM
Apr 26, 2018 Marco Schiaffino Attacchi, Hacking, Malware, News, RSS, Vulnerabilità 1
Sembra che non possa esserci pace per la community che fa riferimento a Drupal, il popolare CMS open source che nelle ultime settimane è diventato il bersaglio prediletto dei pirati informatici.
Dopo la scoperta di una falla di sicurezza gravissima battezzata Drupalgeddon2 (ne abbiamo parlato a più riprese, l’ultima volta in questo articolo) ora utenti e sviluppatori devono fare i conti con una nuova vulnerabilità. E le cose, questa volta, sembrano andare persino peggio.
Nel caso di Drupalgeddon2, infatti, tra la pubblicazione della patch e i primi attacchi sono passate circa due settimane. In questo caso, invece, i cyber-criminali hanno cominciato a darsi da fare immediatamente.

L’allarme riguardante i primi attacchi è arrivato poco dopo la pubblicazione dell’aggiornamento che corregge la vulnerabilità. Risultato: i pirati hanno praterie in cui possono colpire liberamente.
La falla di sicurezza (CVE-2018-7602) è stata corretta ieri e le segnalazioni dei primi tentativi di attacco sono arrivate dopo sole 5 ore.
La vulnerabilità, almeno in teoria, dovrebbe essere meno grave di quella precedente, ma consente comunque di avviare l’esecuzione di codice in remoto e, di conseguenza, se sfruttata con successo permette di prendere il totale controllo del sito.
Difficile spiegare quale sia la dinamica che ha portato ad attacchi così fulminei. Una delle possibilità è che molti cyber-criminali stessero già “lavorando” su Drupal e abbiano quindi impiegato meno tempo del solito a creare un exploit funzionante. Il Content Management System vanta circa un milione di installazioni.
Ott 10, 2024 0
Set 02, 2022 0
Feb 08, 2022 0
Gen 28, 2022 0
Gen 23, 2026 0
Gen 21, 2026 0
Gen 20, 2026 0
Gen 19, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...
Gen 21, 2026 0
Dopo l’ultima edizione tenutasi in Irlanda lo scorso...
Gen 20, 2026 0
I ricercatori del CISPA Helmholtz Center for Information...
Gen 19, 2026 0
Nel periodo compreso tra il 10 e il 16 gennaio,...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...

One thought on “Nuovo bug in Drupal. Questa volta i pirati hanno attaccato subito”