Feltörték a phpBB szervereit
A phpBB webes fórum weboldalán regisztrált fejlesztőknek, felhasználóknak érdemes lesz megváltoztatniuk a jelszavukat, ugyanis egy súlyos támadás érte a fórum kiszolgálását végző szervereket.A nyílt forráskódú phpBB fórummotor rengeteg webhelyen teljesít szolgálatot. A széles körben elterjedt alkalmazás is gyakorta kelti fel a kiberbűnözők figyelmét, akik a napokban ismét célkeresztbe állították azt. A phpBB weboldal üzemeltetői különféle rendellenességekre lettek figyelmesek, és a rögtönzött vizsgálataik során beigazolódott, hogy a webszervereiket súlyos támadás érte. Emiatt a phpBB.com és az area51.phpBB.com weboldalakon korábban regisztrált fejlesztők és felhasználók adatai illetéktelen kezekbe kerülhettek. Az adattolvajok jelszavakhoz is hozzáférhettek. Az üzemeltetők ugyanakkor hangsúlyozták, hogy a jelszavakat hash-elve (sózással) tárolták. Ennek ellenére elővigyázatosságból mindenkinek célszerű lesz megváltoztatnia a bejelentkezési adatait. Legalábbis mihelyt újra elérhetővé válik a weboldal, amit az üzemeltetők az incidens miatt leállítottak.
A közzétett információk szerint a phpBB csapata úgy határozott, hogy a biztonság kedvéért a szervereiket teljesen újratelepítik, valamint minden lehetséges biztonsági intézkedést és integritásvizsgálatot elvégeznek annak érdekében, hogy a támadás nemkívánatos utóhatásait kiküszöbölhessék. Jelezték, hogy az eddigi vizsgálatok szerint az elkövetők nem manipulálták a phpBB letölthető forráskódjait, állományait és telepítőkészleteit.
Joggal merül fel a kérdés, hogy a támadók miként tudtak hozzáférni a phpBB felhasználói adatbázisához, hiszen ha egy biztonsági résen keresztül, akkor azt minél hamarabb be kell foltozni, hogy a sok ezer phpBB alapú fórum ne váljon kiszolgáltatottá. A fejlesztők azonban jelezték, hogy ezúttal nincs szó ilyen kockázatokról, ugyanis az elkövetők a phpBB csoport egyik tagjának hitelesítő adatait szerezték meg, és azokkal jelentkeztek be a rendszerbe.
A phpBB hasonló biztonsági incidenst 2009-ben szenvedett el, amikor szintén felhasználói adatok kerültek ki a szervereiről.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.