CMS Drupal

Faille CMS Drupal : plusieurs importants sites piratés

Le CMS Drupal a diffusé deux très sérieuses mises à jour en trois semaines. D’importants sites web n’ont pas écouté… ils ont été piratés !

A l’assaut du CMS Drupal non patché ! Depuis quelques heures, des pirates informatiques du nom de TriHash, Black B1rd, MR.QLQ, … s’amusent à modifier plusieurs importants sites web non mis à jour. Des espaces web tournant sous le CMS Drupal. Parmi les cibles : les blogs des chaînes de télévision DisneyXD, Disney la chaine, Disney Junior, Teletoon ou encore Tree House Tv.

À noter que des espaces de grandes marques comme L’Oréal, Danone, Burger King ou encore Oui Go impactés par ce type de malveillance. Des cyberattaques rendues possibles après la diffusion d’un code source permettant d’automatiser les modifications via un « bug » visant Drupal (form_build_id).

Dans un autre genre, mais toujours des sites non patchés, la billetterie pour la coupe du monde de football féminin (FIFA) U-20 ou encore la billetterie de la Ligue Nationale de Rugby.

Bref, Patch your systems !

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.