Después de que esta semana dieron detalles técnicos de la vulnerabilidad de varias versiones en drupal, empezaron ahora si a atacar sitios con drupal. lo que recomiendan es que si no se hizo la actualización hace unas semanas. lo mejor es regresar a un respaldo más antiguo y restablecer desde esa copia.
En fin a leer los diferentes post y a preocuparse de los sitios no actualizados.
El ultimo reporte en drupal.org
https://www.drupal.org/psa-2020-002
El artículo que explica como usar la vunerabilidad (nombrada ahora Drupal maintenance support plansgeddon 2)
https://research.checkpoint.com/uncovering-drupalgeddon-2/
La nota que avisa de los ataques
https://thehackernews.com/2020/04/drupal-rce-exploit-code.html
Categorias: SeguridadVersión: Drupal maintenance support plans 6Drupal maintenance support plans 7Drupal maintenance support plans 8
Source: New feed