Страница 1 из 1

Взломан официальный форум проекта Ubuntu

Добавлено: 16 июл 2016, 06:46
Oleg65
Компания Canonical сообщила о взломе официального форума дистрибутива Ubuntu - ubuntuforums.org. В результате инцидента атакующие смогли получить доступ к СУБД и выполнить произвольные SQL-запросы к БД форума. 14 июля в компанию Canonical поступило уведомление от участников форума о том, что один из пользователей не бездоказательно заявил о наличии копии БД сайта. Проверка подтвердила, что имела место утечка данных.
Атака была совершена через неисправленную уязвимость вовремя не обновлённом дополнении Forumrunner к используемому на форуме движку vBulletin. Уязвимость позволяла выполнить произвольный SQL-код, чем и воспользовался атакующий для загрузки содержимого таблиц с параметрами пользователей и логами, включающими IP-адреса участников обсуждений. Всего утечка затронула персональные данные примерно 2 млн пользователей форума.
Русскоязычный источник
Сайт Убунту

Re: Взломан официальный форум проекта Ubuntu

Добавлено: 16 июл 2016, 07:04
ALEXX
Форумы ломают с завидной периодичностью. Я бы на их месте нашел работу хакеру :)