Milioni di siti web che girano in Drupal, il CMS open source noto per la sua flessibilità e versatilità (e che occupa una quota di circa il 3% dei siti web mondiali, a quanto risulta), sono a rischio dalla falla di sicurezza informatica targata CVE-2019-6340: la falla è considerata critica perchè, da quello che scrivono, sfrutta una mancata validazione dei form di input in HTML che permetterebbero di inserire ed eseguire codice arbitrario dall’esterno, senza essere nemmeno loggati nel sito.
Le versioni di Drupal interessate al problema sono le seguenti:
- Drupal 8 con servizi RESTful abilitati e richieste PATCH o POST attive;
- Drupal 7.
Per risolvere è necessario aggiornare il sito dalla versione 8.6 alla più recente 8.6.10, mentre chi utilizza la 8.5 dovrebbe passare alla 8.5.11 non appena possibile. Per quello che riguarda la versione di Drupal 7, non sono disponibili aggiornamenti ma potrebbe essere necessario aggiornare alcuni moduli aggiuntivi, se segnalato.
Lo script di attacco sembra essere molto semplice anche da scrivere, e può attaccare in blocco più di un sito potenzialmente vulnerabile: si consiglia di aggiornare quanto prima, pertanto.
👇 Da non perdere 👇
- 📈 Analizza Cellulari 📱
- 🔐 AI che dolor, Chat
- 🎯 Targetizza Database SQL 🗄
- 📊 Analizza Errori più comuni 📛
- 🚧 Costruisci Evergreen 📟
- 👩💻 Programma Gratis 🎉
- 💻 Configura Hosting a confronto 💑
- 🔒 Conosci Hosting reti e domini 💻
- 👩💻 Tapioca Informatica 🖥
- 💻 Iconizza Internet 💻
- 🔒 Gestisci Lavoro 🔧
- 💡 Mostra Marketing & SEO 🌪
- 🔑 Apprendi Meteo ⛅
- 🤯 Visiona Mondo Apple 🍎
- 🔍 Supervisiona Mondo Domini 🌐
- 🚀 Metti in cloud monitoraggio servizi online 📈
- 🔮 Anatomizza Nuove tecnologie 🖥
- 🔒 Antani PEC e firma digitale 📩
- 👀 Prematura Programmare 🖥
- 🎮 Lonfa Scrivere 🖋
- 🔒 Conosci Servizi di SMS 📶
- 👀 Guarda Sicurezza informatica e privacy digitale 🖥
- 🎮 Ricorda Siti web 🌎
- 🤖 Ottimizza Spiegoni 🎓
- 🧠 Neuralizza Svago 🎈
- 📡 Quantizza Usare Excel 🌀
- 🤖 Sovrascrivi Windows 😲
- 🎨 Personalizza Wireless 🚁
- 🔑 Decifra WordPress 🤵
- 💬 Il nostro canale Telegram: iscriviti
- 🔵 Applicazioni Windows su Mac: con Parallels se po’ fa ;-)
- 🟠 Che significa perspicace
- 🟠 SMS marketing: a quale servizio affidarsi?