Sākums > Drošības jautājumi > Uzlauzta projekta phpBB interneta vietne

Uzlauzta projekta phpBB interneta vietne

Ievietots: 05.02.2009

securityPaziņots par to, ka uzlauzta projekta phpBB infrastruktūra, kura vietne ir bloķēta kopš svētdienas. Izmantojot kļūmi modulī PHPList, ļaundariem izdevies piekļūt foruma lietotāju profilu datu bāzei, kurā ir ~ 400 000 vienību. Uzbrucējiem izdevies no MD5 hešiem atjaunot ~ 28 000 paroļu, kas kopā ar elektroniskā pasta adresēm un lietotāju privātajiem datiem pēc tam publiskoti internetā.

Izstrādātāju komanda ziņo, ka pašā foruma phpBB kodā kļūmes nav, bet tā konstatēta tikai aplikācijā PHPList, kas projektā tiek izmantota pasta izsūtīšanai.

www.opennet.ru

Autors: swami Tēmas: Drošības jautājumi Tegi:
  1. februāris 5th, 2009 at 15:39 | #1

    Njā puse lietotāju izmanto nedrošas paroles.
    man piemēram visas paroles sastāv no diviem lieliem burtiem 3 maziem un 4 cipariem

  2. februāris 6th, 2009 at 15:40 | #2

    vai nebūtu pēdējais laiks atteikties no MD5?

Komentēt nav iespējams.