Diễn đàn Ubuntu đã bị tấn công

Thật không may, tin tặc đang tấn công Linux một lần nữa. Lần này diễn đàn Ubuntu là nạn nhân, vì họ đã xóa tất cả dữ liệu của người dùng diễn đàn, nhờ một lỗi cho phép thực thi SQL Injection

Thật không may, tin tặc đang tấn công Linux một lần nữa. Lần này diễn đàn Ubuntu là nạn nhân, vì họ đã xóa tất cả dữ liệu của người dùng diễn đàn, nhờ một lỗi cho phép thực thi SQL Injection

Bạn bè, chúng tôi có tin xấu cho bạn. Hợp quy vừa thông báo rằng diễn đàn Ubuntu chính thức đã bị tấn côngDo đó, bạn nên thay đổi ngay thông tin đăng nhập.

Sự kiện này đã ảnh hưởng đến gần 2 triệu người dùng, kể từ khi lNhững kẻ tấn công đã quản lý để truy cập vào cơ sở dữ liệu của diễn đàn, trong quá trình này, lấy địa chỉ IP, tên người dùng, email và mật khẩu của người dùng diễn đàn.

Tin tặc họ vào được nhờ một lỗ hổng bảo mật trong diễn đàn, bao gồm không đủ bảo vệ trang web chống lại các cuộc tấn công kiểu chèn SQL.

SQL injection bao gồm nhập các lệnh SQL trên trang web để truy cập cơ sở dữ liệu của nó. Nhờ vi phạm bảo mật, những kẻ tấn công đã truy cập được vào bảng người dùng của trang web, nơi chứa tất cả thông tin về người dùng của diễn đàn.

Canonical đã xin lỗi trong bản phát hành này, trong đó cũng nói rằng lỗi này dự kiến ​​sẽ sớm được sửa và mọi thứ trở lại bình thường. Nếu tôi là bạn, tôi sẽ thay đổi mật khẩu email của bạn, đặc biệt là những người sử dụng cùng một mật khẩu cho diễn đàn Ubuntu và cho email.

Rõ ràng bạn phải rất cẩn thận với những điều này, vì những lỗ hổng bảo mật này có thể khiến hàng triệu người dùng phải trả giá đắt. Tuy nhiên, Canonical là một công ty tuyệt vời và chắc chắn sẽ biết cách khắc phục tình trạng này để nó không xảy ra nữa.

Không may, đây không phải là cuộc tấn công đầu tiên chống lại Linux và phần mềm miễn phí cũng không phải là cuộc tấn công cuối cùng. Âm thanh là cuộc tấn công vào trang web Linux Mint, trong đó họ đã thay đổi ISO hệ điều hành chính thức cho một ISO độc hại nhằm mục đích đánh cắp dữ liệu.

Bây giờ một mình chúng ta hãy hy vọng điều này chỉ còn là một giai thoại,và Canonical biết cách kết hợp chúng lại với nhau.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Rodolfo dijo

    Điều này xứng đáng với Windows !!!!!

  2.   sửa đổi băng dijo

    đây là ống hút cuối cùng ... nó mang lại cho tôi sự tức giận làm sao!

  3.   dana skaly dijo

    Điều này ảnh hưởng đến người dùng như thế nào? Tôi là người mới và tôi muốn biết liệu tôi có phải thay đổi mật khẩu truy cập của người dùng hay không và nó sẽ được thực hiện như thế nào trong trường hợp đó. Cảm ơn bạn rất nhiều vì sự giúp đỡ!

    1.    Lưu các loại dijo

      Chào Dana

      Như họ nói trong bài đăng, những kẻ bẻ khóa có quyền truy cập vào email và mật khẩu của bạn (đã được mã hóa), vì vậy nếu họ quản lý để giải mã mật khẩu của bạn, họ có thể xác thực bằng tài khoản của bạn trong diễn đàn và theo cách tương tự họ có thể xác thực trong các nền tảng khác như mạng xã hội và những người khác luôn luôn và khi bạn đã sử dụng cùng một mật khẩu trên các trang web đó. Đó là lý do tại sao bạn nên thay đổi mật khẩu của mình trong những trang web mà bạn đang sử dụng giống như trong diễn đàn ubuntu.

      lời chúc mừng

    2.    Pablo trắng dijo

      Bạn đã đọc bài viết chưa?

  4.   Thêm thông tin dijo

    Điều này ..., thông báo được đánh giá cao, nhưng một liên kết đến diễn đàn nói trên sẽ không ảnh hưởng gì, vì có hàng nghìn diễn đàn Ubuntu và ngay bây giờ tôi không biết mình có bị ảnh hưởng bởi vấn đề này hay không.

    Cảm ơn bạn.

    Chúc mừng.

    1.    Pablo trắng dijo

      Bạn đã đọc bài viết chưa?

  5.   leo dijo

    Khi nghi ngờ, hãy thay đổi mật khẩu email, nó không gây hại gì. KHÔNG sử dụng cùng một mật khẩu để vào diễn đàn, cho thư, cho… .BẠN TRÊN TẤT CẢ NGHĨ RẰNG CÓ NHỮNG NGƯỜI XẤU KHÔNG CHO BẠN MẬT KHẨU VÀ EMAIL CŨNG NHƯ VẬY.

  6.   anonimo dijo

    Họ đã không hack linux, như đã nói ở cuối bài viết, họ đã hack diễn đàn, không phải là một phần của linux

  7.   Charles người Đức dijo

    Vì lý do đó, họ không sử dụng cùng một dàn hợp xướng

  8.   lưỡng giới dijo

    Bạn đã không hack diễn đàn Linux như bình luận cuối cùng nói ở cuối, họ đã hack diễn đàn Ubuntu, diễn đàn không phải là một phần của Linux