Drupal je upozorio da napadači pokušavaju iskorištavati visoko kritičnu SQL injection ranjivost objavljenu ranije u tjednu. Za organizacije koje koriste CMS sustave to je klasičan, ali i dalje opasan sigurnosni scenarij.
Drupal je upozorio da napadači pokušavaju iskorištavati visoko kritičnu SQL injection ranjivost objavljenu ranije u tjednu. Za organizacije koje koriste CMS sustave to je klasičan, ali i dalje opasan sigurnosni scenarij.
SQL injection omogućuje napadačima da manipuliraju upitima prema bazi podataka, što može dovesti do krađe podataka, preuzimanja računa ili kompromitacije aplikacije. Kada se napadi pojave odmah nakon objave ranjivosti, vrijeme za reakciju drastično se skraćuje. CMS platforme ostaju popularna meta jer ih koriste javne institucije, mediji, škole, udruge i tvrtke s različitim razinama tehničke zrelosti. Jedna nezakrpana instanca može postati ulaz u širu mrežu.
Aktivno iskorištavanje Drupal SQL injection ranjivosti podsjeća da web sustavi ostaju jedna od najizloženijih točaka poslovne infrastrukture. CMS platforme često upravljaju javnim sadržajem, korisničkim računima, obrascima i integracijama s drugim sustavima, pa kompromitacija može brzo prijeći iz weba u šire poslovno okruženje. Brzina zakrpe ovdje je presudna.
SQL injection nije nova tehnika, ali je i dalje opasna kada zahvati široko korištene platforme ili dodatke. Napadači automatizirano traže ranjive instance, a javno dostupni sustavi daju im stalnu površinu za skeniranje. Zato organizacije ne smiju ovisiti samo o povremenom ručnom održavanju weba.
Za tvrtke i javne institucije važno je imati inventar Drupal instalacija, dodataka i prilagođenog koda. Ako se ne zna gdje je platforma instalirana i tko je održava, rok za reakciju postaje predug. Web agencije i interni IT moraju imati jasno dogovorene procedure hitnog krpanja i sigurnosnog testiranja.
Ovaj slučaj pokazuje da sigurnost CMS-a nije tehnički detalj, nego pitanje kontinuiteta usluge i reputacije. Stranica koja izgleda statično često je povezana s analitikom, plaćanjem, prijavama ili poslovnim bazama. Upravo zbog toga web infrastruktura mora imati isti sigurnosni režim kao drugi kritični poslovni sustavi.
OTP banka potvrđuje da u više poslovnih procesa prihvaća dokumentaciju potpisanu kvalificiranim elektroničkim potpisom. U svakom se postupku, prema navodima banke, primjenjuju propisi i provjere koji odgovaraju vrsti dokumentacije. Sam status potpisnika kao građanina, obrtnika ili zastupnika društva nije razlog drukčijeg pravnog tretmana QES-a, ali ovlasti i identitet moraju biti provjereni.
Erste banka potvrđuje da prihvaća i koristi kvalificirani elektronički potpis u onim procesima i digitalnim kanalima u kojima je takav način potpisivanja tehnički, pravno i proceduralno implementiran. Time izričito odvaja opći pravni učinak potpisa od praktične dostupnosti pojedine bankarske usluge. Potpis pravno vrijedi jednako kao vlastoručni, ali njegova uporaba u određenom poslu ovisi o vrsti proizvoda, pravilima identifikacije, provjeri ovlasti i sigurnom kanalu dostave.
Državna tijela i javne službe izbili su na prvo mjesto među sektorima pogođenima kibernetičkim prijetnjama, dok se istodobno mijenja brzina kojom napadači mogu pronalaziti i iskorištavati ranjivosti. Prema Microsoft Digital Defense Reportu 2026, na državne agencije i javne službe odnosi se 27 posto zabilježenih aktivnosti, u odnosu na 17 posto godinu ranije.