Lançamento de PoC Exploit para nova falha no Drupal mais uma vez coloca sites sob ataque

Apenas algumas horas após a equipe do Drupal lançar as atualizações mais recentes para corrigir uma nova falha de execução remota de código em seu software de sistema de gerenciamento de conteúdo, os hackers já começaram a explorar a vulnerabilidade em estado natural. Anunciado ontem, a vulnerabilidade recém-descoberta (CVE-2018-7602) afeta o núcleo do Drupal 7 e 8 e permite que atacantes remotos atinjam exatamente o mesmo que o anteriormente descoberto

Outra falha crítica encontrada no núcleo do Drupal – conserte seus sites imediatamente

É hora de atualizar seus sites do Drupal, mais uma vez. Pela segunda vez em um mês, o Drupal foi considerado vulnerável a outra vulnerabilidade crítica que poderia permitir que atacantes remotos realizassem ataques avançados, incluindo roubo de cookies, keylogging, phishing e roubo de identidade. Descoberta pela equipe de segurança do Drupal, a estrutura de