우분투 포럼이 해킹당했습니다

불행히도 해커들이 다시 리눅스를 공격하고 있습니다. 이번에 Ubuntu 포럼은 SQL Injection을 실행하는 오류로 인해 포럼 사용자의 모든 데이터를 제거했기 때문에 피해자였습니다.

불행히도 해커들이 다시 리눅스를 공격하고 있습니다. 이번에 Ubuntu 포럼은 SQL Injection을 실행하는 오류로 인해 포럼 사용자의 모든 데이터를 제거했기 때문에 피해자였습니다.

친구 여러분, 나쁜 소식이 있습니다. 정식 방금 공식 Ubuntu 포럼이 해킹 당했다고 발표했습니다.따라서 액세스 자격 증명을 즉시 변경하는 것이 좋습니다.

이 이벤트는 거의 2 백만 명의 사용자에게 영향을 미쳤습니다.공격자는 포럼의 데이터베이스에 액세스했습니다., 그 과정에서 포럼 사용자의 IP 주소, 사용자 이름, 이메일 및 비밀번호를 얻습니다.

해커 그들은 포럼의 보안 결함으로 인해, SQL 주입 유형 공격에 대한 사이트 보호가 불충분했습니다.

SQL 주입 SQL 명령 입력으로 구성 데이터베이스에 액세스하기 위해 사이트에서. 보안 위반으로 인해 공격자는 포럼 사용자에 대한 모든 정보가 포함 된 사이트의 사용자 테이블에 액세스 할 수있었습니다.

Canonical은 이미 사과했습니다. 이 릴리스에서,에서 또한 버그가 곧 수정 될 것으로 예상됩니다. 모든 것이 정상으로 돌아옵니다. 내가 당신이라면 이메일의 비밀번호, 특히 Ubuntu 포럼과 이메일에 동일한 비밀번호를 사용하는 사람들을 변경합니다.

명확하게 이러한 것들에 대해 매우 조심해야합니다. 이러한 보안 허점은 수백만 명의 사용자에게 막대한 비용을 초래할 수 있습니다. 그러나 Canonical은 훌륭한 회사이며 의심 할 여지없이 이러한 상황이 다시 발생하지 않도록 해결하는 방법을 알고있을 것입니다.

불행히도 이것은 리눅스와 자유 소프트웨어에 대한 첫 번째 공격이 아니며 마지막 공격도 아닙니다.. Linux Mint 웹 사이트에 대한 공격이 들렸는데, 데이터를 훔치려는 의도로 악성 ISO에 대한 공식 운영 체제 ISO를 변경했습니다.

이제 혼자 이것이 일 화일 뿐이기를 바라자Canonical은이를 다시 결합하는 방법을 알고 있습니다.


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자: AB Internet Networks 2008 SL
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.

  1.   rodolfo

    이것은 Windows의 가치가 있습니다 !!!!!

  2.   아이 스모 딩

    이것은 마지막 빨대입니다 ... 그것은 나에게 얼마나 분노를 줍니까!

  3.   다나 스 칼리

    이것이 사용자에게 어떤 영향을 미칩니 까? 저는 초보자이고 사용자 액세스 암호를 변경해야하는지,이 경우 어떻게해야하는지 알고 싶습니다. 도움을 주셔서 감사합니다!

    1.    Corts 저장

      안녕 다나

      그들이 게시물에서 말했듯이 크래커는 귀하의 이메일 및 암호 (암호화)에 액세스 할 수 있으므로 암호를 해독 할 수있는 경우 포럼에서 귀하의 계정으로 인증 할 수 있으며 소셜 네트워크와 같은 다른 플랫폼에서 인증 할 수있는 것과 동일한 방식으로 인증 할 수 있습니다. 다른 사람들은 항상 해당 사이트에서 동일한 암호를 사용했을 때. 그렇기 때문에 우분투 포럼에서와 동일하게 사용하는 사이트에서 비밀번호를 변경하는 것이 좋습니다.

      인사

    2.    파블로 화이트

      기사를 읽었습니까?

  4.   더 많은 정보

    이것은 ..., 통지에 감사드립니다. 그러나 앞서 언급 한 포럼에 대한 링크는 수천 개의 Ubuntu 포럼이 있으며 현재이 문제의 영향을 받는지 여부를 알 수 없기 때문에 손상되지 않습니다.

    그라시아.

    인사말.

    1.    파블로 화이트

      기사를 읽었습니까?

  5.   레오

    의심스러운 경우 이메일 비밀번호를 변경하면 해를 끼치 지 않습니다. 같은 암호를 사용하여 포럼에 들어가거나 메일을 위해 ... 그리고 나쁜 사람들이 있다는 생각에 당신의 암호와 이메일을 그렇게주지 마십시오.

  6.   익명

    그들은 기사의 끝에서 말하는 것처럼 리눅스를 해킹하지 않았습니다. 그들은 리눅스의 일부가 아닌 포럼을 해킹했습니다.

  7.   카를로스 알레 만

    그래서 그들은 같은 합창단을 사용하지 않습니다.

  8.   Bichomen

    마지막 댓글에서 말했듯이 Linux 포럼을 해킹하지 않았습니다. 그들은 Linux의 일부가 아닌 Ubuntu 포럼을 해킹했습니다.