Дванаесет милиони веб сајтови се во потенцијана опасност откако е злоупотребен безбедносен пропуст во Drupal. Креаторите на плафромата за менаџирање на содржина го оцениjа безбедносниот пропуст како високо ризичен, со оценка 25/25, и ги предупредија сите корисници дека доколку не ја инсталирале последната закрпа најверојатно веќе се цел на хакерски напад. Станува збор за ранливост на SQL Injection напад и да биде иронијата поголема слабоста е токму во заштитата против SQL Injection напад, пренесува Naked security. Drupal подготви и помош за сите чии сајт е во потенцијална опасност. <Надополнување> Како што забележа Никола во коментарот подолу добар дел од македонските .gov сајтови се на Drupal. </надополнување>
„Drupal 7 вклучува API за апстракција на бази на податоци за да се осигура дека query кои стигаат до базата се уредени да се спречи SQL Injection напад. Но безбедносен пропуст во ова API овозможува напаѓачот да испрати специјално изработено барање што резултира со арбитрарно SQL извршување.“
Со оглед на тоа дека тимот на Drupal предупреди дека веројатна цел на напад се сите кои не го надградиле софтверот седум часа по објавувањето на пропустот, станува збор за најголем дел од нивните корисници. Можеби поголем проблем е што надградбата нема да допринесе да се затворат сите „back doors“ кој хакерите ги оставиле зад себе. Сите сајтови треба да започнат истрага да видат дали се цел на напади и дали напаѓачите собрале дел од податоците.
„Напаѓачите можеби ги ископирале вашите податоци од сајтот и можат да ги користат малициозно. Можеби дури и изгледа дека нема траги од напад“.
Коментари
Нема коментари. Отвори форумска тема и започни ја дискусијата.
1 постар WordPress коментар