Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Giu 06, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
Sono più di centomila (per la precisione 115.070) i siti Internet gestiti con Drupal che sono vulnerabili ad attacchi basati sulla vulnerabilità Drupalgeddon2. Considerato che il numero di siti gestiti con Drupal si aggira intorno al milione, stiamo parlando del 10% delle installazioni.
A dirlo è Troy Mursch, un ricercatore che si è messo a scandagliare la Rete per verificare quale versione del popolare Content Management System viene utilizzata nella gestione dei siti creati con Drupal.
Stando a quanto Mursch riporta su Twitter, non si tratterebbe solo di siti amatoriali. Tra quelli vulnerabili ci sarebbe anche il sito di testate giornalistiche, network televisivi e due “noti produttori di hardware”.
La lista dei siti è stata inviata al CERT statunitense. Speriamo che abbiano le risorse (e il tempo) per contattare tutti gli amministratori…
Dati preoccupanti, visto e considerato che dal momento della scoperta del bug, che come abbiamo spiegato in questo articolo consente di prendere il controllo di un sito con estrema facilità, i pirati informatici hanno impiegato poco prima di mettersi in azione.
Già dopo una ventina di giorni, infatti, tutte le società di sicurezza hanno cominciato a segnalare attacchi che puntavano a installare sui siti vulnerabili le solite backdoor e software di mining per la generazione di cripto-valuta.
Per la serie “piove sul bagnato”, poi, a Drupalgeddon2 si è aggiunta un’ulteriore falla di sicurezza che i cyber-criminali hanno cominciato a sfruttare a tempo di record (le prime segnalazioni sono arrivate dopo sole 5 ore dalla pubblicazione del bug) suscitando il panico nella comunità di sviluppatori.
Le probabilità che quei 115.070 siti ancora “scoperti” stiano ospitando ogni genere di attività illegali gestite da qualche cyber-criminale, quindi, sono pari al 99%.
Ott 10, 2024 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...
One thought on “Drupalgeddon2: dopo 2 mesi ci sono ancora 115.000 siti vulnerabili”