Angreifer nutzen kritische Drupal-Sicherheitslücke in PostgreSQL-Installationen aus (heise.de)
0xBASE INTEL BRIEF
- Kritische SQL-Injection-Lücke in Drupal (CVE-2026-9082), betrifft nur PostgreSQL.
- Aktive Angriffe ohne Authentifizierung bestätigt.
- Updates für mehrere Versionen, einschließlich nicht mehr unterstützter.
- Angreifer können Daten abrufen, Rechte ausweiten oder Code ausführen.
- Administratoren sollen sofort patchen und auf unterstützte Versionen upgraden.
"Angreifer attackieren aktiv eine kritische SQL-Injection-Lücke (CVE-2026-9082) in Drupal, die nur PostgreSQL-basierte Websites betrifft. Die Schwachstelle erlaubt unauthentifizierten Zugriff auf Daten, Rechteausweitung oder Fernausführung von Schadcode. Drupal hat Updates für Versionen 8.9, 9.5, 10.4.10, 10.5.10, 10.6.9, 11.1.10, 11.2.12 und 11.3.10 veröffentlicht. Administratoren sollten sofort patchen."
#Drupal Sicherheitslücke
#SQL Injection
#aktive Angriffe
Noch keine Kommentare.