A equipa do Drupal CMS mitiga a vulnerabilidade CVE-2020-13671 (RCE)
A equipa do Drupal CMS mitiga a vulnerabilidade CVE-2020-13671 que permite a execução remota de código no lado do servidor quando explorada com sucesso.
Tópicos atuais sobre segurança da informação. A segurança informática é da responsabilidade de todos.

A equipa do Drupal CMS mitiga a vulnerabilidade CVE-2020-13671 que permite a execução remota de código no lado do servidor quando explorada com sucesso.
O Drupal lançou atualizações de segurança para o Drupal 7, 8.5 e 8.6 que abordam duas vulnerabilidades de segurança “críticas” que podem ser exploradas para execução de código arbitrário.
Os hackers têm atacado os servidores Drupal através de algumas vulnerabilidades conhecidas, incluindo as falhas Drupalgeddon2 e DirtyCOW.
A equipa de desenvolvimento do CMS Drupal, versão 7 e 8, corrigiu vulnerabilidades que permitiam a execução remota de código (RCE).
Os hackers estão a usar vulnerabilidades do Drupal para instalar a backdoor Shellbot.
Uma vulnerabilidade no componente Symfony HttpFoundation identificado como CVE-2018-14773 pode ser explorada por cyber actores de forma a terem total acesso aos websites infetados.
Os ciber criminosos continuam a explorar maliciosamente o CMS Drupal com o objetivo de instalarem malware backdoors e também injetarem trechos de código referentes a cryptocurrency (crypto-jacking). As duas vulnerabilidades foram identificadas como CVE-2018-7600 e CVE-2018-7602. Website da missão continente é um dos comprometidos.
A equipa de desenvolvimento da Drupal remendou a vulnerabilidade drupalgeddon2 que podia ser aproveitada de tal forma por um atacante, que este conseguia tomar total controlo do website para o quem bem entende-se.
A equipa do Drupal revelou que foram identificadas vulnerabilidades críticas tanto na versão 7 como na versão 8 do seu CMS
By continuing to use the site, you agree to the use of cookies. more information