Le 13/01/2015 14:47, Eric ROLLAND a écrit :
Le 13/01/2015 14:21, Manu a écrit :
C'est pas la méthode qui est innovante à mon sens, mais plutôt l'ampleur, le nombre de script kiddies des 4 coins du globes qui décident de s'attaquer à des sites français :-)
Bonjour, On a aussi vu un autre serveur d'une agence web dont le drupal était corrompu depuis le 21/12, mais pas encore défacer. Pour la failleutilisée, on sait pas encore.Je pense que peut-etre qu'ils attendent pour activer les trucs qu'ils ont sous le coude... Mais est ce que ZATAZ à raison sur la date, je ne sais pas...
En tout cas, cela semble confirmé sur la page FB de MECA (Middle East Cyber Army).
Il ne reste plus qu'à patcher en urgence pour ceux qui disposent de CMS.