{"id":204099,"date":"2018-05-08T14:13:09","date_gmt":"2018-05-08T12:13:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=204099"},"modified":"2022-04-05T05:40:16","modified_gmt":"2022-04-05T03:40:16","slug":"drupal-sicherheitslcke-sites-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/05\/08\/drupal-sicherheitslcke-sites-gehackt\/","title":{"rendered":"Drupal-Sicherheitsl&uuml;cke: Sites gehackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Sicherheitsl\u00fccken in der (CMS) Software Drupal erm\u00f6glichten Angreifern, die Webpr\u00e4senz zu \u00fcbernehmen. Nachl\u00e4ssige Betreiber, die kein Update installiert haben, sind nun damit konfrontiert, dass die Seiten Crypto-Miner oder andere Schadsoftware ausliefern. Auch Lenovo hat es getroffen. <\/p>\n<p><!--more--><\/p>\n<p>Ende April 2018 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/04\/26\/drupal-seiten-werden-angegriffen-updaten-sofort\/\">Drupal-Seiten werden angegriffen \u2013 updaten, sofort<\/a> erneut \u00fcber Drupal-Sicherheitsl\u00fccken berichtet. heise.de berichtet <a href=\"https:\/\/www.heise.de\/security\/meldung\/Drupal-Luecken-Lenovo-versaeumt-Webseiten-Update-und-faengt-sich-Krypto-Miner-ein-4044683.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>, dass rund 350 Drupal-Seiten bereits infiziert sind. Sicherheitsforscher Troy Mursch hat <a href=\"https:\/\/web.archive.org\/web\/20180622035223\/https:\/\/badpackets.net\/large-cryptojacking-campaign-targeting-vulnerable-drupal-websites\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier Details<\/a> aufgelistet. <\/p>\n<p><img decoding=\"async\" title=\"Drupal-Infektionen\" alt=\"Drupal-Infektionen\" src=\"https:\/\/i.imgur.com\/HWSS0qS.jpg\"\/><br \/>(Drupal-Infektionen, Quelle Troy Mursch)<\/p>\n<p>Zu den betroffenen Seiten geh\u00f6ren \u00f6ffentliche Einrichtungen, Beh\u00f6rden, Universit\u00e4ten. Auch deutschsprachige Auftritte sind dabei, wobei die obige Tabelle auch deutsche Provider enth\u00e4lt. Ob die Seiten noch infiziert sind, ist derzeit unbekannt. Weitere Details finden sich bei <a href=\"https:\/\/www.heise.de\/security\/meldung\/Drupal-Luecken-Lenovo-versaeumt-Webseiten-Update-und-faengt-sich-Krypto-Miner-ein-4044683.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise.de<\/a> oder bei Bleeping Computer.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsl\u00fccken in der (CMS) Software Drupal erm\u00f6glichten Angreifern, die Webpr\u00e4senz zu \u00fcbernehmen. Nachl\u00e4ssige Betreiber, die kein Update installiert haben, sind nun damit konfrontiert, dass die Seiten Crypto-Miner oder andere Schadsoftware ausliefern. Auch Lenovo hat es getroffen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3729,1782],"class_list":["post-204099","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-drupal","tag-sicherheitslucke"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/204099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=204099"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/204099\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=204099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=204099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=204099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}