Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Внимание! Хакнут форум ubuntuforums.org  (Прочитано 10848 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artifactor

  • Старожил
  • *
  • Сообщений: 1769
    • Просмотр профиля
    • Leaf Watoru's notes
Re: Внимание! Хакнут форум ubuntuforums.org
« Ответ #30 : 31 Июля 2013, 09:19:53 »
ubuntuforums вернулся!
теперь там используется ubuntu single sing on, чтобы входить в систему - это точно такая же вещь, как и для USC.
высказывают предположение, что дыру нашли в настройках vBulletin и скомпрометировали аккаунт модератора. И получили доступ с правами администратора, зайдя как пользователь www-data на сервере.

Более подробно можно почитать здесь. Если изложить кратко, то 14 июля хакер скомпрометировал аккаунт модератора, у которого было право писать объявления и включать туда нефильтрованные html-теги. затем "модератор" сделал объявление об ошибке, чтобы администраторы это посмотрели. После того, как один из администраторов посмотрел, хакер получил права админа и поставил хук(или шпионскую программу).
20 июля хакер вернулся и поменял главную страницу.

Дальше мы знаем, что хакер скачал БД всех пользователей.

Компания Каноникал уверена, что пользователь не мог получить права рута, получить удалённое управление БД SQL, а также доступ к серверам и репозиториям.
Xubuntu 16.04 x64
Обои для рабочего стола и Space Ambient

 

Страница сгенерирована за 0.042 секунд. Запросов: 25.