26/04/2018
OBVESTILO.
V zadnjem tednu je prišlo do velikega števila hekerskih napadov na spletne strani razvite na platformi Drupal (tudi na naš strežnik), zato smo jih iz našega strežnika začasno (dokler se ranljivost ne odpravi) umaknili iz strežnika. Ranljivost kode omogoča hekerju, da na strežnik preko kontaktne forme namesti program za rudarjenje kriptovalut. Več o tem je opisanega na:
https://thehackernews.com/2018/04/drupal-rce-exploit-code.html
Strani, ki so bile razvite v našem CMS sistemu in Wordpress okolju NISO OGROŽENE, so pa bile v času odpravljanja napak hekerskega napada občasno nedostopne. Napad se je zgodil včeraj v dopoldanskem času.
Ker se pri nas vse spletne strani in celotni strežnik redno VARNOSTNO SHRANJUJE, smo za enkrat napako odpravili s tem, da smo restavrirali strežnik na eno od prejšnjih verzij, strani razvite v Drupalu (tudi naša lastna) pa začasno blokirali.
Ta hip še ni rešitve (jo pa aktivno razvijamo) za restavracijo spletnih strani na Drupal platformi ocenjujemo pa, da je v Sloveniji ogromno strani, ki so ogrožene (pravzapra je napad dobesedno neizogiben). Vsi, ki bi želeli najti rešitev za ta problem, se lahko obrnejo na nas. Težava je namreč tudi v tem, da večina oblikovalskih podjetij nima programerjev, ki bi znali to težavo rešiti in zato vsem, ki majo podobne težave svetujemo, da se obrnejo na nas.
Hackers have started exploiting a recently disclosed critical remote code ex*****on vulnerability in Drupal websites shortly after the public release of a working proof-of-exploit exploit code.