开源论坛程序phpBB网站被黑 注册用户数据泄露

访客4年前黑客文章1001

流行PHP语言论坛程序phpBB的官方网站近日遭受攻击, 攻击者取走了网站的完整数据库, 包括姓名, 电子邮件, 地址, 和加密以后的用户数据库完全权限密码. 据消息人士透露, 在该网站论坛注册的40万名用户信息被拦截. 由于官方网站的论坛理所当然使用了自家的phpBB, 这一漏洞是否会影响到其他使用phpBB的论坛, 受到广泛关注.

    周日的官方解释说, 问题出在论坛的一个插件程序PHPlist, 这是第三方的电子邮件应用. 在黑客攻陷数据库两周之后, 漏洞才被发现. 面对评论中大量要求索回个人资料的回应, 管理员没有任何答复.

    一位博客声明对此事件负责. 他披露自己的一个脚本可以破解多于28000个使用陈旧MD5算法加密的密码, 在此信息发布时还没有开始破译这些密码.

    phpBB临时论坛声明, 原先的官方论坛并没有使用最新版的phpBB, 而最新版本使用了更加牢靠的加密算法. 用户在升级论坛程序以后, 需要重新登录或注册, 并且为了以防万一, 他们不建议用户沿用旧的用户名或密码. 他们也承认了自己的工作失误, 并向网友道歉. "这充分证明了随时保持电脑上应用程序最新的重要性."

    已经确认漏洞只与插件有关, 而与phpBB程序本身无关, 最新版论坛程序也不会受到影响. 1月29日, 受影响的插件PHPlist也发布了堵住漏洞的新版. 不管如何, 对网管和论坛管理者而言, 这都应该被当作一个教训, 因为实际上, 一切都可以避免.

标签: 好话题

相关文章

DuckDuckGo搜索引擎的XXE漏洞_微软

近期,白帽汇安全研究院发现hackerone网站披露了DuckDuckGo搜索引擎的一个XXE漏洞。 DuckDuckGo是一个出现于2011年的互联网搜索引擎,其总部位于美国宾夕法尼亚州。和传...

Linux Kernel inotify_read()函数本地拒绝服务漏洞

影响版本:Linux kernel 2.6.x漏洞描述:BUGTRAQ  ID: 33624CVE(CAN) ID: CVE-2009-0935 Linux Kernel是开放源码操作系统Linux所...

微信付款码怎么设置密码,不被对方发现

现在网上支付方式越来越多,使用的店铺越来越多,第一个原因是因为方便,第二个原因是可以尽量减少假币的流通,避免换店的麻烦。 微信付款码怎么设置密码 1. 但是,有时候我们所有的东西都不会按照我们的...

怎么查询老公最近开房记录(删掉开房记录会不会被查到)

  昨天,咸宁的刘先生报告说,他和他的女朋友星期五晚上住在洪山区雄楚大道何仪酒店的顶楼。 半夜,他们发现有人在窗外偷偷开房。 结果发现窗户外面有一条过道,他们可以自由行走。 刘说他和他的女朋友来自咸...

苹果手机定位追踪别人教程,千万不要被女友知道 

  苹果手机自带定位追踪功能,但很多iPhone用户并不常用,今天小编就来分享一下苹果用户如何利用手机来定位对方位置。 打开iPhone,调出控制中心,长按网络标识,点击【隔空投送】,选择【仅限联系...

小白如何学习黑客?黑客入门学习方法!_接单网站

前沿概述 但基于差异的企业文化和技术进化速度,两个最大市场之间的差距依然存在。据沙利文报告,2018年中国云服务占整体IT的支出渗透率只有4.5%,而同期的美国云服务市场,则达到了13.8%。 中...