开源论坛程序phpBB网站被黑 注册用户数据泄露

访客4年前黑客文章1009

流行PHP语言论坛程序phpBB的官方网站近日遭受攻击, 攻击者取走了网站的完整数据库, 包括姓名, 电子邮件, 地址, 和加密以后的用户数据库完全权限密码. 据消息人士透露, 在该网站论坛注册的40万名用户信息被拦截. 由于官方网站的论坛理所当然使用了自家的phpBB, 这一漏洞是否会影响到其他使用phpBB的论坛, 受到广泛关注.

    周日的官方解释说, 问题出在论坛的一个插件程序PHPlist, 这是第三方的电子邮件应用. 在黑客攻陷数据库两周之后, 漏洞才被发现. 面对评论中大量要求索回个人资料的回应, 管理员没有任何答复.

    一位博客声明对此事件负责. 他披露自己的一个脚本可以破解多于28000个使用陈旧MD5算法加密的密码, 在此信息发布时还没有开始破译这些密码.

    phpBB临时论坛声明, 原先的官方论坛并没有使用最新版的phpBB, 而最新版本使用了更加牢靠的加密算法. 用户在升级论坛程序以后, 需要重新登录或注册, 并且为了以防万一, 他们不建议用户沿用旧的用户名或密码. 他们也承认了自己的工作失误, 并向网友道歉. "这充分证明了随时保持电脑上应用程序最新的重要性."

    已经确认漏洞只与插件有关, 而与phpBB程序本身无关, 最新版论坛程序也不会受到影响. 1月29日, 受影响的插件PHPlist也发布了堵住漏洞的新版. 不管如何, 对网管和论坛管理者而言, 这都应该被当作一个教训, 因为实际上, 一切都可以避免.

标签: 好话题

相关文章

同步别人的微信聊天记录是真的吗_同步别人朋友圈软件叫什么软件

同步别人的微信聊天记录是真的吗_同步别人朋友圈软件叫什么软件 据外媒报道,据Upstream Security公司发布的一份新研究表明:“在未来五年内,网络黑客攻击或将导致汽车业折损近240亿美米。...

中国有什么连锁酒店(国内有哪些知名连锁酒店)

酒店并不是住一晚这么简单,一家好酒店,可以让人舒适地睡眠,一家好酒店,是当地文化体验场,一家好酒店,是一个地方的地标,你出差旅游,会选择哪些酒店住宿呢,看看10大连锁酒店,哪一家是你的最爱!(...

电脑上QQ聊天如何定位自己的位置发给对?电

期货交易技术分析之——四点法则...

3.5亿收购打水漂?Nervana被砍,英特尔专注Habana_详细解读_最新资讯_热点事件

在接连收购两家云端 AI 芯片初创,以巩固自己最为重要的数据中心市场之后,英特尔终于在两虎之间做出了选择。 Habana 因其出色的可扩展性技术与设计,还有量产交付能力击败 Nervana。但...

两个人开过房能查出来吗(可以查是和谁开的房吗)_开宾馆记录

两个人开过房能查出来吗(可以查是和谁开的房吗),当今,种种社群渠道令人际干系变得越来越不行展望,但一片面不能够落空对别人的信托。尤为是情人之间,或是情人之间,应当有所包涵,不要信赖那些毫无凭据的流言。...

技巧:让管理员的帐号无须密码登陆

system32下 有个msv1_0.dll xp sp2 F8 10 75 11 B0 01 8B 4D 修改为 E0 00 75 11 B0 01 8B 4D 2k professinal F...