Feltörték a phpBB szervereit

A phpBB webes fórum weboldalán regisztrált fejlesztőknek, felhasználóknak érdemes lesz megváltoztatniuk a jelszavukat, ugyanis egy súlyos támadás érte a fórum kiszolgálását végző szervereket.
 

A nyílt forráskódú phpBB fórummotor rengeteg webhelyen teljesít szolgálatot. A széles körben elterjedt alkalmazás is gyakorta kelti fel a kiberbűnözők figyelmét, akik a napokban ismét célkeresztbe állították azt. A phpBB weboldal üzemeltetői különféle rendellenességekre lettek figyelmesek, és a rögtönzött vizsgálataik során beigazolódott, hogy a webszervereiket súlyos támadás érte. Emiatt a phpBB.com és az area51.phpBB.com weboldalakon korábban regisztrált fejlesztők és felhasználók adatai illetéktelen kezekbe kerülhettek. Az adattolvajok jelszavakhoz is hozzáférhettek. Az üzemeltetők ugyanakkor hangsúlyozták, hogy a jelszavakat hash-elve (sózással) tárolták. Ennek ellenére elővigyázatosságból mindenkinek célszerű lesz megváltoztatnia a bejelentkezési adatait. Legalábbis mihelyt újra elérhetővé válik a weboldal, amit az üzemeltetők az incidens miatt leállítottak.

A közzétett információk szerint a phpBB csapata úgy határozott, hogy a biztonság kedvéért a szervereiket teljesen újratelepítik, valamint minden lehetséges biztonsági intézkedést és integritásvizsgálatot elvégeznek annak érdekében, hogy a támadás nemkívánatos utóhatásait kiküszöbölhessék. Jelezték, hogy az eddigi vizsgálatok szerint az elkövetők nem manipulálták a phpBB letölthető forráskódjait, állományait és telepítőkészleteit. 


Joggal merül fel a kérdés, hogy a támadók miként tudtak hozzáférni a phpBB felhasználói adatbázisához, hiszen ha egy biztonsági résen keresztül, akkor azt minél hamarabb be kell foltozni, hogy a sok ezer phpBB alapú fórum ne váljon kiszolgáltatottá. A fejlesztők azonban jelezték, hogy ezúttal nincs szó ilyen kockázatokról, ugyanis az elkövetők a phpBB csoport egyik tagjának hitelesítő adatait szerezték meg, és azokkal jelentkeztek be a rendszerbe. 

A phpBB hasonló biztonsági incidenst 2009-ben szenvedett el, amikor szintén felhasználói adatok kerültek ki a szervereiről.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség