Vor 10 Jahren schlug Drupalgeddon in der Drupal-Welt ein – eine gravierende Sicherheitslücke, die sehr viele Drupal-Websites gefährdete. Doch für viele konnten rasche Sicherheitsupdates das Schlimmste verhindern. Diese Lektion gilt auch heute noch: Regelmäßige und zeitnahe Updates sind der Schlüssel zu stabilen und sicheren Webseiten.

#Drupalgeddon #Sicherheitsupdates #Websicherheit #erdfisch #Drupal #OpenSource

https://erdfisch.de/blog/10-jahre-drupalgeddon-sicherheitsluecke-drupal-nutzer-wachruettelte

10 Jahre Drupalgeddon: als erdfisch mittendrin war – und was das für Ihre Sicherheit bedeutet

Rückblick auf die größte Drupal-Sicherheitslücke aller Zeiten - und unsere bisher nie erzählte Rolle darin

erdfisch.de 🐠

@lupyuen me, to me: should I run my own instance?

Nope. I'm good, thanks.

This used to be part of what I was paid to do, and I have no interest in ever being responsible for monitoring CVE's and other threats, and patching holes.

Nope.

#Drupalgeddon #LulzSec #Anomymous and so many, many more incidents and alerts.

Drupal Warns Web Admins to Update CMS Sites to Patch a Critical Flaw

Drupal releases security patches critical vulnerabilities that could let remote hackers compromise web servers.

Drupal Warns Web Admins to Update CMS Sites to Patch a Critical Flaw

Drupal releases security patches critical vulnerabilities that could let remote hackers compromise web servers.

i have turned off my personal website temporarily, until i have time to update that thing! It's pretty old, I think it started as a D4.7 install #drupal #drupalgeddon
#drupal #drupalgeddon 8.x 7.x 6.x security notice copy https://pastebin.com/VK0Yhk4c (if you use 6.x be sure to get a long term support (LTS) vendor for security coverage)
Drupal 7 and 8 core highly critical release on March 28th, 2018 PSA-2018-001 Po - Pastebin.com

does anyone have the #drupal security notice mirrored? drupal.org is 500'ed out right now #drupalgeddon redux
affects 7.x, 8.x, and yeah 6.x