Feltörték a drupal.org weboldalt

Minden felhasználó jelszavát törölték a drupal.org weboldalon, miután a portál fenntartói illetéktelen hozzáférés nyomaira bukkantak. A vizsgálat szerint a betörést egy a szerverinfrastruktúrára telepített, harmadik féltől származó alkalmazáson keresztül követték el, és nem a Drupal sérülékenységét használták ki. A kiszivárgott információk közt a felhasználónevek, email címek, jelszó hash-ek voltak. A támadás a drupal.org és a groups.drupal.org oldalakat érintette, de nincs hatással a Drupal-t használó oldalakra.

http://news.techworld.com/security/3449751/drupal-resets-account-passwords-after-detecting-unauthorized-access/

Címkék

Drupal cyber attack


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »