Aggiornamenti recenti Ottobre 9th, 2024 5:18 PM
Apr 26, 2018 Marco Schiaffino Attacchi, Hacking, Malware, News, RSS, Vulnerabilità 1
Sembra che non possa esserci pace per la community che fa riferimento a Drupal, il popolare CMS open source che nelle ultime settimane è diventato il bersaglio prediletto dei pirati informatici.
Dopo la scoperta di una falla di sicurezza gravissima battezzata Drupalgeddon2 (ne abbiamo parlato a più riprese, l’ultima volta in questo articolo) ora utenti e sviluppatori devono fare i conti con una nuova vulnerabilità. E le cose, questa volta, sembrano andare persino peggio.
Nel caso di Drupalgeddon2, infatti, tra la pubblicazione della patch e i primi attacchi sono passate circa due settimane. In questo caso, invece, i cyber-criminali hanno cominciato a darsi da fare immediatamente.
La falla di sicurezza (CVE-2018-7602) è stata corretta ieri e le segnalazioni dei primi tentativi di attacco sono arrivate dopo sole 5 ore.
La vulnerabilità, almeno in teoria, dovrebbe essere meno grave di quella precedente, ma consente comunque di avviare l’esecuzione di codice in remoto e, di conseguenza, se sfruttata con successo permette di prendere il totale controllo del sito.
Difficile spiegare quale sia la dinamica che ha portato ad attacchi così fulminei. Una delle possibilità è che molti cyber-criminali stessero già “lavorando” su Drupal e abbiano quindi impiegato meno tempo del solito a creare un exploit funzionante. Il Content Management System vanta circa un milione di installazioni.
Set 02, 2022 0
Feb 08, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Ott 09, 2024 0
Ott 09, 2024 0
Ott 08, 2024 0
Ott 07, 2024 0
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 09, 2024 0
Acronis ha rilasciato il suo report “Acronis...Ott 03, 2024 0
Dopo essere entrata in vigora il 17 gennaio 2023, la NIS2...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Ott 01, 2024 0
I ricercatori di ESET hanno scoperto che di recente il...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 09, 2024 0
Acronis ha rilasciato il suo report “Acronis...Ott 08, 2024 0
I ricercatori di ESET hanno scoperto le attività di...Ott 07, 2024 0
I ricercatori di Acronis hanno individuato un attacco...Ott 07, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...
One thought on “Nuovo bug in Drupal. Questa volta i pirati hanno attaccato subito”