Feltörték az OpenWRT fórumot

​Az OpenWRT Forumot egy jelentős adatbiztonsági incidens érte, aminek következtében a regisztrált személyek adatai illetéktelen kezekbe kerültek.
 

Az OpenWRT egy népes közösséget tudhat a háta mögött, akiknek a jelentős része természetesen az internetes fórumot is használja. Ezért aztán az OpenWRT Forum adminisztrátorai által tett bejelentés igencsak sokakat érint.
 
Az üzemeltetők tájékoztatása szerint a fórumon 2021. január 16-án egy adatbiztonsági incidens következett be, aminek következtében jogosulatlan hozzáférés történt a regisztrált személyek adataihoz. Az elkövetők e-mail címeket biztosan ki tudtak szivárogtatni. Arra egyelőre nem utal semmi, hogy a teljes adatbázist meglovasították volna, ennek ellenére az üzemeltetők óvintézkedéseket tettek. Elsőként mindenki jelszavát resetelték, így a következő bejelentkezéskor a felhasználóknak új jelszót kell megadniuk. Emellett inaktiválták az összes eddig generált API-kulcsot.

 
Az incidenst az okozta, hogy az egyik fórum adminisztrátor jelszava rossz kezekbe került. Állítólag a jelszó erős volt, de az érintett fiókhoz nem volt beállítva kétfaktoros hitelesítés. Ezért a jelszó birtokában az elkövetők könnyedén be tudtak jelentkezni a rendszerbe, ahol kiemelt jogosultságokkal tevékenykedhettek.
 
Az üzemeltetők szerint a fórumtól elkülönítetten működik a Wiki, amely szintén fontos szerepet tölt be az OpenWRT közösség életében. Az eddigi vizsgálatok szerint a Wiki felületét nem érintette a mostani támadás.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Három biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  2. 4

    Az Autodesk Revit egy biztonsági hiba miatt kapott frissítést.

  3. 3

    A Zabbix fejlesztői két biztonsági javítást adtak ki.

  4. 3

    A WatchGuard a Fireware OS kapcsán két biztonsági rést foltozott be.

  5. 4

    A Google ChromeOS ezúttal két biztonsági rés miatt szorul frissítésre.

  6. 4

    A Microsoft négy sebezhetőségről számolt be az Edge webböngésző kapcsán.

  7. 4

    Az IBM biztonsági frissítéssel látta el a Security SOAR-t.

  8. 3

    A Tesla Model 3 kapcsán egy biztonsági hibára derült fény.

  9. 4

    A Google kritikus frissítést adott ki a Chrome webböngészőhöz.

  10. 4

    A WatchGuard Firebox egy súlyos sérülékenységet tartalmaz.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség