De Segu-Info.COM.AR: 0-Day en Drupal permitió el Panamá Papers (Parchea YA!) [13/07/2016]

0-Day en Drupal permitió el Panamá Papers (Parchea YA!)

13 jul. 2016, 12:06:00

En la historia de Panamá Papers se creía que la fuga de información había sido el resultado de una vulnerabilidad sin parchear en Drupal, el popular CMS de código abierto.

drupal-0day

Ahora, se ha confirmado que los datos fueron obtenidos a través de la explotación de una vulnerabilidad 0-Day en Drupal que permitió a los atacantes entrar en sistema del despacho de abogados y robar 11,5 millones de archivos, alrededor de 2,6 Terabytes de datos.

El equipo de seguridad de Drupal ha anunciado varios parches críticos que abordan problemas de seguridad en distintos módulos de Drupal, incluyendo varias vulnerabilidades de ejecución de código remoto (RCE) muy crítico. Según la advertencia, una vulnerabilidad crítica (PSA-2016-00122/25) permite ejecución remota de código y afectaría hasta 10.000 sitios web Drupal. Sin embargo, «el núcleo de Drupal no es afectado y por lo tanto no todos los sitios se verían afectados».

Aunque no se han publicado los detalles técnicos, el equipo ha advertido a sus usuarios para que apliquen los próximos parches de forma urgente, sin dar oportunidad a los delincuentes que están esperando los detalles del error para poder aprovecharlos dentro de las próximas horas y días.

Las actualizaciones son las siguientes:

Fuente: The Hacker News

Acerca de Hector Suarez Planas

Es Licenciado en Ciencia de la Computación (3 de julio de 2002). Ha sido Administrador de Red en varias organizaciones, Programador y Analista de Sistemas. Actualmente se desempeña como Administrador de Red del Telecentro Tele Turquino de Santiago de Cuba. Tiene experiencia con sistemas Windows y GNU/Linux, Infraestructura de Redes (Cisco, AlliedTelesis, Netgear y HP ProCurve, Vyatta/VyOS), Servidores tanto físicos como virtuales (plataformas VMWare, Proxmox VE y Xen), Sistemas de Seguridad Informática (Snort/Suricata IDS, appliances AlienVault OSSIM), programador (Delphi, C++ Builder, Perl [poco], Python [algo]), entre otras cosas. Actualmente estoy incursionando en todo lo que tiene relación con Cloud Computing (OpenStack) y Centros de Datos. :-)
Esta entrada fue publicada en Actualizaciones, CMS, Drupal, Seguridad, Vulnerabilidad 0-day, Vulnerabilidades. Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *