Az Ubuntu fórumot feltörték

Sajnos a hackerek ismét támadják a linuxot. Ezúttal az Ubuntu fórum volt az áldozat, mivel eltávolították a fórum felhasználói adatait, egy olyan hibának köszönhetően, amely lehetővé tette az SQL Injection végrehajtását

Sajnos a hackerek ismét támadják a linuxot. Ezúttal az Ubuntu fórum volt az áldozat, mivel eltávolították a fórum felhasználói adatait, egy olyan hibának köszönhetően, amely lehetővé tette az SQL Injection végrehajtását

Barátok, rossz hírünk van az Ön számára. Kánoni most jelentette be, hogy feltörték a hivatalos Ubuntu fórumotEzért ajánlott a hozzáférési hitelesítő adatok azonnali megváltoztatása.

Ez az esemény csaknem 2 millió felhasználót érintett, mivel lA támadóknak sikerült elérniük a fórum adatbázisát, a folyamat során megszerezzük a fórum felhasználói IP-címét, felhasználónevét, e-mailjét és jelszavait.

Hackerek a fórum biztonsági hibájának köszönhetően kerültek be, amely az SQL injekció típusú támadások elleni elégtelen helyvédelemből állt.

SQL injekció SQL parancsok megadásából áll az oldalon az adatbázis elérése érdekében. Egy biztonsági résnek köszönhetően a támadóknak sikerült elérniük a webhely felhasználói táblázatát, amely minden információt tartalmaz a fórum felhasználóiról.

A Canonical már bocsánatot kért ebben a kiadásban, amelyben azt is mondja, hogy a hiba várhatóan hamarosan kijavításra kerül és hogy minden normalizálódik. Ha ön lennék, megváltoztatnám az e-mail jelszavát, különösen azokat, akik ugyanazt a jelszót használják az Ubuntu fórumhoz és az e-mailhez.

világosan nagyon óvatosnak kell lenned ezekkel a dolgokkal, mivel ezek a biztonsági rések a felhasználók millióihoz drágán kerülhetnek. A Canonical azonban nagyszerű vállalat, és kétségtelenül tudja, hogyan lehet orvosolni ezt a helyzetet, hogy ne fordulhasson elő újra.

Sajnálatos módon, ez nem az első támadás a linux és a szabad szoftverek ellen, és nem is az utolsó. A Linux Mint webhely elleni támadás hangzott el, amelyben a hivatalos operációs rendszer ISO-t rosszindulatú ISO-ra cserélték, amelynek célja az adatok ellopása.

Most egyedül reméljük, hogy ez csak anekdota marad,és az a Canonical tudja, hogyan kell összerakni.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Rodolfo dijo

    Ez méltó a Windows-hoz !!!!!

  2.   jegetés dijo

    ez az utolsó csepp a pohárban ... milyen dühöt ad nekem!

  3.   dana skaly dijo

    Hogyan befolyásolja ez a felhasználókat? Kezdő vagyok, és szeretném tudni, hogy meg kell-e változtatnom a felhasználói hozzáférési jelszót, és hogyan történne ebben az esetben. Nagyon köszönöm a segítséget!

    1.    Corts mentése dijo

      Szia dana

      Ahogy a bejegyzésben mondják, a crackerek hozzáférnek az Ön e-mailjéhez és jelszavához (titkosítva), így ha sikerül visszafejteni a jelszavát, akkor a fórumban hitelesíthetik a fiókjával, és ugyanúgy hitelesíthetik más platformokon is, mint például a közösségi hálózatok és mások mindig, ha ugyanazokat a jelszavakat használta ezeken a webhelyeken. Ezért nagyon ajánlott a jelszó megváltoztatása azokon a webhelyeken, amelyeket ugyanúgy használ, mint az ubuntu fórumban.

      Az üdvözlő

    2.    Pablo White dijo

      Olvastad a cikket?

  4.   Több információ dijo

    Ez ..., a közlemény nagyra értékelt, de a fent említett fórumra mutató link nem ártana, mivel több ezer Ubuntu fórum létezik, és jelenleg nem tudom, hogy ez a kérdés érint-e vagy sem.

    Köszönöm.

    Üdvözlet.

    1.    Pablo White dijo

      Olvastad a cikket?

  5.   oroszlán dijo

    Ha kétségei vannak, cserélje ki az e-mail jelszavát, milyen kárt nem okoz. NE használja ugyanazt a jelszót a fórumba való belépéshez, a levelezéshez, mert… ÉS FELETT GONDOLKOZIK, HOGY ROSSZ EMBEREK NEM Adják meg jelszavait és e-mailjeit.

  6.   Névtelen dijo

    Nem feltörték a linuxot, ahogy a cikk végén mondja, feltörték a fórumot, amely nem része a linuxnak

  7.   Német Károly dijo

    Ezért ugyanazokat a kórusokat nem használják

  8.   bogarak dijo

    Nem feltörte a Linux fórumot, ahogy az utolsó megjegyzés a végén mondja, feltörték az Ubuntu fórumot, amely nem része a Linuxnak