Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Content Management-systemer (CMS), Drupal

Drupal udsat for phishing: »Upload denne patch hurtigst muligt!«

TEMA: Hackere forsøger at uploade ondsindet kode til Drupal-systemer ved at udsende e-mails fra et opdigtet medlem af open source-CMS'ets sikkerhedsteam.

Af Mikkel Meister Fredag, 18. februar 2011 - 10:55

Hackere udsendte tidligere på ugen ondsindet kode forklædt som et patch til udviklere, der arbejder med det populære open source-CMS Drupal.

Angrebet er af phishing-typen, hvor hackere i e-mails udgiver sig for at være en person eller en myndighed, som modtageren af e-mailen normalt stoler på.

I phishing-e-mails udbeder hackerne sig typisk kreditkort- eller login-oplysninger, som det efterfølgende kan misbruge.

I det konkrete tilfælde har hackerne udgivet sig for at være et medlem af Drupals sikkerhedsteam, der udsender en patch, som lukker et sikkerhedshul.

Den påståede patch var i virkeligheden et stykke kode skrevet til at give hackerne fjernadgang til brugerens pc.

Indholdet af e-mailen er gengivet i en officiel meddelelse fra Drupal-teamet om phishing-angrebet:

Hello,

I am a member of the Drupal security team. Our installation records show that your site runs Drupal on PHP [version] and [server]. We have recently found a security problem with that configuration which could allow a hacker to get into the site and delete any posts they want. We have not posted anything about this yet publicly as we want to get this patch out to as many people as possible first.

We have developed a patch for this bug - all you need to do is upload this file to your site in the sites/default/files/ folder (do not change the name of the file) and Drupal will see it and install it for you. We recommend you do this as soon as possible.

Sincerely, James Drupal security team

Drupal-teamet fraråder ikke overraskende brugere af Drupal at uploade den vedhæftede fil.

Drupal-teamet oplyser i en officiel meddelelse, at Drupal Security Team aldrig udsender patches til konkrete sites. Webadministratorer vil heller aldrig modtage anmodninger om at uploade tilfældige filer til deres hjemmeside.

Drupal er et content managementsystem (CMS), som bruges under mange store hjemmesider verden over.

Herhjemme er blandt andet alle avishjemmesider under Berlingske Media på Drupal, herunder bt.dk og berlingske.dk.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
SAP Business Warehouse Seniorkonsulent / Arkitekt
Udgivet 26. okt 2011 15.05
Studentermedhjælper til IT
Udgivet 18. maj 10.26
Software Engineering Lead, Automation
Udgivet 7. maj 15.44

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Kynisk it-guru: »Internettet er basalt set noget lort«

Udgivet 24. maj 6.59Opdateret 24. maj 6.59

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Verdens mest brugte browser hedder Chrome

    9 comments.
    Last update 1 time 11 minutter
    Skrevet af Ove Andersen
  2. HTML5 – det nye sort?

    12 comments.
    Last update 6 timer 13 minutter
    Skrevet af Kristian Dalgård
  3. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 6 timer 49 minutter
    Skrevet af Martin Jensen
  4. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 8 timer 21 minutter
    Skrevet af Lars Bjerregaard
  5. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 8 timer 35 minutter
    Skrevet af Jesper Lund Stocholm
  6. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 8 timer 39 minutter
    Skrevet af Jan Peter Bagge
  7. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 8 timer 45 minutter
    Skrevet af Allan Ebdrup
  8. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 8 timer 47 minutter
    Skrevet af Lars Bjerregaard

Mere debat »

It-virksomheder

Redpill Linpro
|
NetDesign
|
Sharkcell
|
Contest
|
Ciklum
|
Ubivox
|
Stay Secure Denmark
|
Platon
|
Cbrain
|
Aalborg Data
|
Esec
|
Structura - IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300