The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Инфраструктура свободного проекта phpBB подверглась взлому"
Отправлено opennews, 17-Дек-14 13:18 
На нескольких web-серверах, обеспечивающих работу проекта phpBB (http://phpbb.com/), в рамках которого развивается свободный движок для создания форумов, зафиксирована активность, связанная с успешным совершением атаки по получению неизвестными злоумышленниками контроля за инфраструктурой проекта.


Атакующие получили доступ к серверам перехватив пароль одного из участников проекта. В настоящее время инициирован процесс аудита и
переустановки начинки серверов. Имеется информация об утечке базы пользователей www.phpBB.com и area51.phpBB.com, включая хэши паролей и персональные данные. Кроме того, атакующие могли перехватить пароли в открытом виде для всех входов на сайт area51.phpBB.com, совершённых с 12 по 15 декабря. Проверка доступных для загрузки архивов phpBB не выявила внесение модификаций.


Всем пользователям, которые используют пароли, одинаковые c паролями входа в www.phpBB.com и area51.phpBB.com, или которые осуществляли вход с 12 по 15 декабря  рекомендовано срочно осуществить смену паролей. Остальным пользователям смена паролей не навязывается, так как разработчики считают надёжным используемый механизм хэшировния паролей. Персональные форумы phpBB, установленные на  серверах пользователей, не пострадали.


Следует отметить, что это не первый инцидент подобного рода, в 2009 году  в результате атаки на сайт phpBB была захвачена (http://www.opennet.ru/opennews/art.shtml?num=20129) информация о 400 тысячах аккаунтов пользователей. После атаки злоумышленника смогли подобрать около 28 тысяч паролей и опубликовали их в открытом доступе вместе адресами электронной почты и персональными данными пользователей.

URL: https://www.phpbb.com/community/viewtopic.php?f=64&t=1186015
Новость: http://www.opennet.ru/opennews/art.shtml?num=41285

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру