Форум проекта openSUSE подвергся взлому

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 8 Jan 2014.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Форум проекта openSUSE подвергся взлому


    Совершён дефейс форума проекта openSUSE - forums.opensuse.org. В настоящее время работа сайта уже восстановлена. Детальной информации об используемых методах взлома не приводится, сообщается только, что администраторы форума выявили уязвимость в SEO-плагине и прекратили его использование (не исключено, что данная уязвимость не является причиной инцидента). Форум насчитывает около 79500 зарегистрированных аккаунтов. Получили ли злоумышленники доступ к базе пользователей не сообщается (вход на форум openSUSE производится через единый центр авторизации).

    Работа форума forums.opensuse.org обеспечивается через проприетарный движок vBulletin, в котором недавно была выявлена 0-day уязвимость, которой злоумышленники успели воспользоваться для взлома форумов нескольких известных проектов. На сайте forums.opensuse.org была использована устаревшая версия vBulletin 4.2.1, в которой содержится неисправленная уязвимость, позволяющая осуществить доступ к панели управления форумом с правами администратора.

    [​IMG]

    07.01.2014
    http://www.opennet.ru/opennews/art.shtml?num=38803
    http://thehackernews.com/2014/01/openSUSE-Forum-Hacked-by-Pakistani-hacker.html​
     
  2. SIS_ADMIN

    SIS_ADMIN New Member

    Joined:
    17 Oct 2013
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Скорей всего ето сделал какой то школьник
    Зашел на какой нибудь индийский хаксайт через школьный компьютер
    Увидел тему об уязвимости простмотрел несколько десятков сайтов
    И увидев етот движок взломал его :D