Aggiornamenti recenti Febbraio 7th, 2023 4:20 PM
Apr 26, 2018 Marco Schiaffino Attacchi, Hacking, Malware, News, RSS, Vulnerabilità 1
Sembra che non possa esserci pace per la community che fa riferimento a Drupal, il popolare CMS open source che nelle ultime settimane è diventato il bersaglio prediletto dei pirati informatici.
Dopo la scoperta di una falla di sicurezza gravissima battezzata Drupalgeddon2 (ne abbiamo parlato a più riprese, l’ultima volta in questo articolo) ora utenti e sviluppatori devono fare i conti con una nuova vulnerabilità. E le cose, questa volta, sembrano andare persino peggio.
Nel caso di Drupalgeddon2, infatti, tra la pubblicazione della patch e i primi attacchi sono passate circa due settimane. In questo caso, invece, i cyber-criminali hanno cominciato a darsi da fare immediatamente.
L’allarme riguardante i primi attacchi è arrivato poco dopo la pubblicazione dell’aggiornamento che corregge la vulnerabilità. Risultato: i pirati hanno praterie in cui possono colpire liberamente.
La falla di sicurezza (CVE-2018-7602) è stata corretta ieri e le segnalazioni dei primi tentativi di attacco sono arrivate dopo sole 5 ore.
La vulnerabilità, almeno in teoria, dovrebbe essere meno grave di quella precedente, ma consente comunque di avviare l’esecuzione di codice in remoto e, di conseguenza, se sfruttata con successo permette di prendere il totale controllo del sito.
Difficile spiegare quale sia la dinamica che ha portato ad attacchi così fulminei. Una delle possibilità è che molti cyber-criminali stessero già “lavorando” su Drupal e abbiano quindi impiegato meno tempo del solito a creare un exploit funzionante. Il Content Management System vanta circa un milione di installazioni.
Set 02, 2022 0
Feb 08, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Feb 07, 2023 0
Feb 07, 2023 0
Feb 07, 2023 0
Feb 06, 2023 0
Feb 07, 2023 0
Nel 2022 c’è stato un aumento record negli attacchi...Feb 07, 2023 0
Gli attacchi di phishing non si arrestano: sempre più...Feb 06, 2023 0
Questa mattina abbiamo dato conto del grande clamore...Feb 03, 2023 0
I ransomware sono stati la minaccia principale degli ultimi...Feb 02, 2023 0
Semperis ha recentemente organizzato un incontro con Coley...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Feb 07, 2023 0
Uno studio globale condotto da Kaspersky intervistando...Feb 06, 2023 0
I ricercatori di Proofpoint hanno individuato diverse...Feb 06, 2023 0
A partire da venerdì 3 febbraio, una nuova campagna...Feb 03, 2023 0
Il produttore di sistemi di storage QNAP ha annunciato...Feb 03, 2023 0
Prilex è un noto attore di minacce, che ha iniziato...
One thought on “Nuovo bug in Drupal. Questa volta i pirati hanno attaccato subito”