
Quizá nos enfrentamos a una de las preguntas que todos nos hemos planteado alguna vez cuando nos hemos utilizado un sistema de gestión de contenido open source (o no). Podemos responder que Drupal es lo suficientemente seguro para confiar en él, y seguramente, uno de los que más se preocupa por esta cuestión.
Quizá una de las vulnerabilidades más frecuentes sea aquella denominada Cross-site-scripting (XSS) que permite a una tercera persona inyectar en páginas web visitadas por un usuario código, normalmente JavaScript, o incluso aprovechar esta vulnerabilidad para conseguir permisos de administrador dentro de un determinado sitio.

Gráfico fuente: https://www.codejobs.biz/es/blog/2014/11/07/hablemos-de-seguridad-informatica-que-es-xss-y-como-evitarlo
Desde MD Systems, Janez Urevc ha hecho la prueba para ver cómo de vulnerable es Drupal a este tipo de ataques. Para ello ha creado un contenido en cuyo título a insertado un script por el cual, a la hora de visualizar dicha página nuestro navegador nos debería mostrar un mensaje de haber sidos hackeados.

Una vez guardado el contenido, el navegador debería haber procesado el código sin mostrarlo en pantalla, pero en vez de eso, el contenido es mostrado por Drupal tal cual, sin permitir que el navegador ejecute el código malicioso. De esta manera aseguramos nuestro sitio y desenmascaramos al hacker.

Por lo tanto, como la seguridad completa no existe, si podemos concluir que Drupal es lo suficientemente segura.
Añadir nuevo comentario