Aggiornamenti recenti Gennaio 23rd, 2026 9:41 PM
Giu 06, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
Sono più di centomila (per la precisione 115.070) i siti Internet gestiti con Drupal che sono vulnerabili ad attacchi basati sulla vulnerabilità Drupalgeddon2. Considerato che il numero di siti gestiti con Drupal si aggira intorno al milione, stiamo parlando del 10% delle installazioni.
A dirlo è Troy Mursch, un ricercatore che si è messo a scandagliare la Rete per verificare quale versione del popolare Content Management System viene utilizzata nella gestione dei siti creati con Drupal.
Stando a quanto Mursch riporta su Twitter, non si tratterebbe solo di siti amatoriali. Tra quelli vulnerabili ci sarebbe anche il sito di testate giornalistiche, network televisivi e due “noti produttori di hardware”.

La lista dei siti è stata inviata al CERT statunitense. Speriamo che abbiano le risorse (e il tempo) per contattare tutti gli amministratori…
Dati preoccupanti, visto e considerato che dal momento della scoperta del bug, che come abbiamo spiegato in questo articolo consente di prendere il controllo di un sito con estrema facilità, i pirati informatici hanno impiegato poco prima di mettersi in azione.
Già dopo una ventina di giorni, infatti, tutte le società di sicurezza hanno cominciato a segnalare attacchi che puntavano a installare sui siti vulnerabili le solite backdoor e software di mining per la generazione di cripto-valuta.
Per la serie “piove sul bagnato”, poi, a Drupalgeddon2 si è aggiunta un’ulteriore falla di sicurezza che i cyber-criminali hanno cominciato a sfruttare a tempo di record (le prime segnalazioni sono arrivate dopo sole 5 ore dalla pubblicazione del bug) suscitando il panico nella comunità di sviluppatori.
Le probabilità che quei 115.070 siti ancora “scoperti” stiano ospitando ogni genere di attività illegali gestite da qualche cyber-criminale, quindi, sono pari al 99%.
Ott 10, 2024 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 23, 2026 0
Gen 21, 2026 0
Gen 20, 2026 0
Gen 19, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...
Gen 21, 2026 0
Dopo l’ultima edizione tenutasi in Irlanda lo scorso...
Gen 20, 2026 0
I ricercatori del CISPA Helmholtz Center for Information...
Gen 19, 2026 0
Nel periodo compreso tra il 10 e il 16 gennaio,...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...

One thought on “Drupalgeddon2: dopo 2 mesi ci sono ancora 115.000 siti vulnerabili”