Al momento stai visualizzando Falla di sicurezza su Drupal mette a rischio molti portali

Falla di sicurezza su Drupal mette a rischio molti portali

  • Autore dell'articolo:
  • Categoria dell'articolo:News

Milioni di siti web che girano in Drupal, il CMS open source noto per la sua flessibilità  e versatilità  (e che occupa una quota di circa il 3% dei siti web mondiali, a quanto risulta), sono a rischio dalla falla di sicurezza informatica targata CVE-2019-6340: la falla è considerata critica perchè, da quello che scrivono, sfrutta una mancata validazione dei form di input in HTML che permetterebbero di inserire ed eseguire codice arbitrario dall’esterno, senza essere nemmeno loggati nel sito.

Le versioni di Drupal interessate al problema sono le seguenti:

  • Drupal 8 con servizi RESTful abilitati e richieste PATCH o POST attive;
  • Drupal 7.

Per risolvere è necessario aggiornare il sito dalla versione 8.6 alla più recente 8.6.10, mentre chi utilizza la 8.5 dovrebbe passare alla 8.5.11 non appena possibile. Per quello che riguarda la versione di Drupal 7, non sono disponibili aggiornamenti ma potrebbe essere necessario aggiornare alcuni moduli aggiuntivi, se segnalato.

Pubblicità - Continua a leggere sotto :-)
Cerchi alternative a Google Adsense per il tuo sito? Prova TheMoneytizer!
Usa il codice 189ed7ca010140fc2065b06e3802bcd5 per ricevere 5 € dopo l'iscrizione

Lo script di attacco sembra essere molto semplice anche da scrivere, e può attaccare in blocco più di un sito potenzialmente vulnerabile: si consiglia di aggiornare quanto prima, pertanto.

Pubblicità - Continua a leggere sotto :-)
Cerchi alternative a Google Adsense per il tuo sito? Prova TheMoneytizer!
Usa il codice 189ed7ca010140fc2065b06e3802bcd5 per ricevere 5 € dopo l'iscrizione

Sei un webmaster? Prova TheMoneytizer per il tuo sito

👇 Contenuti da non perdere 👇



Questo sito web esiste da 4692 giorni (13 anni), e contiene ad oggi 4356 articoli (circa 3.484.800 parole in tutto) e 23 servizi online gratuiti. – Leggi un altro articolo a caso

Numero di visualizzazioni (dal 21 agosto 2024): 0
Pubblicità - Continua a leggere sotto :-)
Segui il canale ufficiale Telegram @trovalost https://t.me/trovalost
Seguici su Telegram: @trovalost

Trovalost.it

Ho creato Trovalost.it e ho scritto quasi tutti i suoi contenuti relativi all'informatica. Credits immagini: pexels.com, pixabay.com, wikipedia.org, Midjourney, StarryAI, se non diversamente specificato.