Aggiornamenti recenti Febbraio 7th, 2023 4:20 PM
Giu 06, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
Sono più di centomila (per la precisione 115.070) i siti Internet gestiti con Drupal che sono vulnerabili ad attacchi basati sulla vulnerabilità Drupalgeddon2. Considerato che il numero di siti gestiti con Drupal si aggira intorno al milione, stiamo parlando del 10% delle installazioni.
A dirlo è Troy Mursch, un ricercatore che si è messo a scandagliare la Rete per verificare quale versione del popolare Content Management System viene utilizzata nella gestione dei siti creati con Drupal.
Stando a quanto Mursch riporta su Twitter, non si tratterebbe solo di siti amatoriali. Tra quelli vulnerabili ci sarebbe anche il sito di testate giornalistiche, network televisivi e due “noti produttori di hardware”.
La lista dei siti è stata inviata al CERT statunitense. Speriamo che abbiano le risorse (e il tempo) per contattare tutti gli amministratori…
Dati preoccupanti, visto e considerato che dal momento della scoperta del bug, che come abbiamo spiegato in questo articolo consente di prendere il controllo di un sito con estrema facilità, i pirati informatici hanno impiegato poco prima di mettersi in azione.
Già dopo una ventina di giorni, infatti, tutte le società di sicurezza hanno cominciato a segnalare attacchi che puntavano a installare sui siti vulnerabili le solite backdoor e software di mining per la generazione di cripto-valuta.
Per la serie “piove sul bagnato”, poi, a Drupalgeddon2 si è aggiunta un’ulteriore falla di sicurezza che i cyber-criminali hanno cominciato a sfruttare a tempo di record (le prime segnalazioni sono arrivate dopo sole 5 ore dalla pubblicazione del bug) suscitando il panico nella comunità di sviluppatori.
Le probabilità che quei 115.070 siti ancora “scoperti” stiano ospitando ogni genere di attività illegali gestite da qualche cyber-criminale, quindi, sono pari al 99%.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Feb 07, 2023 0
Feb 07, 2023 0
Feb 07, 2023 0
Feb 06, 2023 0
Feb 07, 2023 0
Nel 2022 c’è stato un aumento record negli attacchi...Feb 07, 2023 0
Gli attacchi di phishing non si arrestano: sempre più...Feb 06, 2023 0
Questa mattina abbiamo dato conto del grande clamore...Feb 03, 2023 0
I ransomware sono stati la minaccia principale degli ultimi...Feb 02, 2023 0
Semperis ha recentemente organizzato un incontro con Coley...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Feb 07, 2023 0
Uno studio globale condotto da Kaspersky intervistando...Feb 06, 2023 0
I ricercatori di Proofpoint hanno individuato diverse...Feb 06, 2023 0
A partire da venerdì 3 febbraio, una nuova campagna...Feb 03, 2023 0
Il produttore di sistemi di storage QNAP ha annunciato...Feb 03, 2023 0
Prilex è un noto attore di minacce, che ha iniziato...
One thought on “Drupalgeddon2: dopo 2 mesi ci sono ancora 115.000 siti vulnerabili”