Ubuntu forums ir uzlauzts

Diemžēl hakeri atkal uzbrūk Linux. Šoreiz upuris ir Ubuntu forums, jo viņi ir noņēmuši visus foruma lietotāju datus, pateicoties kļūdai, kas ļāva izpildīt SQL Injection

Diemžēl hakeri atkal uzbrūk Linux. Šoreiz upuris ir Ubuntu forums, jo viņi ir noņēmuši visus foruma lietotāju datus, pateicoties kļūdai, kas ļāva izpildīt SQL Injection

Draugi, mums jums ir sliktas ziņas. Kanoniski tikko paziņoju, ka oficiālais Ubuntu forums ir uzlauztsTāpēc ieteicams nekavējoties mainīt piekļuves akreditācijas datus.

Šis notikums ir ietekmējis gandrīz 2 miljonus lietotāju, kopš lUzbrucējiem ir izdevies piekļūt foruma datu bāzei, procesā iegūstot foruma lietotāju IP adresi, lietotājvārdu, e-pastu un paroles.

Hakeri viņi iekļuva, pateicoties drošības trūkumam forumā, kas sastāvēja no nepietiekamas vietnes aizsardzības pret SQL injekcijas tipa uzbrukumiem.

SQL injekcija sastāv no SQL komandu ievadīšanas vietnē, lai piekļūtu tās datu bāzei. Pateicoties drošības pārkāpumam, uzbrucējiem izdevās piekļūt vietnes lietotāju tabulai, kurā ir visa informācija par foruma lietotājiem.

Canonical jau atvainojās šajā laidienā, kurā tur arī teikts, ka drīzumā ir paredzēts novērst kļūdu un ka viss atgriežas normālā stāvoklī. Ja es būtu tu, es mainītu jūsu e-pasta paroli, it īpaši tos, kuri izmanto to pašu paroli Ubuntu forumam un e-pastam.

Skaidri jums ir jābūt ļoti uzmanīgam ar šīm lietām, jo šie drošības trūkumi var dārgi maksāt miljoniem lietotāju. Tomēr Canonical ir lielisks uzņēmums un neapšaubāmi zinās, kā šo situāciju novērst, lai tā neatkārtotos.

Diemžēl tas nav pirmais uzbrukums, kas veikts pret linux un bezmaksas programmatūru, kā arī tas nebūs pēdējais. Izklausījās uzbrukums vietnei Linux Mint, kurā viņi nomainīja oficiālo operētājsistēmas ISO uz ļaunprātīgu ISO, kas domāts datu nozagšanai.

Tagad viens pats cerēsim, ka tas paliek tikai anekdote,un ka Canonical zina, kā to atkal salikt.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   rodolfo teica

    Tas ir Windows cienīgs !!!!!

  2.   ledus veidošana teica

    Šis ir pēdējais piliens ... kādas dusmas tas man sagādā!

  3.   Dana Skalija teica

    Kā tas ietekmē lietotājus? Es esmu iesācējs, un es vēlētos uzzināt, vai man ir jāmaina lietotāja piekļuves parole un kā tas tādā gadījumā tiktu darīts. Liels paldies par palīdzību!

    1.    Saglabāt Corts teica

      Sveika Dana

      Kā viņi saka ierakstā, krekeriem ir piekļuve jūsu e-pastam un parolei (šifrētai), tāpēc, ja viņiem izdodas atšifrēt jūsu paroli, viņi var autentificēties ar jūsu kontu forumā un tādā pašā veidā, kā viņi var autentificēties citās platformās, piemēram, sociālajos tīklos. un citi vienmēr un kad šajās vietnēs esat lietojis vienas un tās pašas paroles. Tāpēc ir ļoti ieteicams nomainīt paroli tajās vietnēs, kuras izmantojat tāpat kā ubuntu forumā.

      Sveiciens

    2.    Pablo Vaits teica

      Vai esat izlasījis rakstu?

  4.   Vairāk informācijas teica

    Šis ..., paziņojums tiek novērtēts, taču saite uz iepriekš minēto forumu nekaitētu, jo ir tūkstošiem Ubuntu forumu, un šobrīd es nezinu, vai šis jautājums mani ietekmē vai nē.

    Paldies.

    Sveicieni.

    1.    Pablo Vaits teica

      Vai esat izlasījis rakstu?

  5.   Lauva teica

    Ja rodas šaubas, nomainiet e-pasta paroli, kādu ļaunumu tā nedara. NELIETOJIET to pašu paroli, lai ievadītu forumu, e-pastu, jo ... UN VIRS DOMĀ, KA IR SLIMI CILVĒKI, NEVADAT JŪSU PAROLES UN E-PASTUS, KA ARĪ.

  6.   Anonīms teica

    Viņi nav uzlauzuši Linux, kā teikts raksta beigās, viņi ir uzlauzuši forumu, kas nav Linux daļa

  7.   Karloss Alemans teica

    Šī iemesla dēļ viņi neizmanto tos pašus korus

  8.   divkosība teica

    Jūs neesat uzlauzis Linux forumu, kā teikts pēdējā komentāra beigās, viņi ir uzlauzuši Ubuntu forumu, kas nav Linux daļa