流行PHP语言论坛程序phpBB的官方网站近日遭受攻击, 攻击者取走了网站的完整数据库, 包括姓名, 电子邮件, 地址, 和加密以后的用户数据库完全权限密码. 据消息人士透露, 在该网站论坛注册的40万名用户信息被拦截. 由于官方网站的论坛理所当然使用了自家的phpBB, 这一漏洞是否会影响到其他使用phpBB的论坛, 受到广泛关注.
周日的官方解释说, 问题出在论坛的一个插件程序PHPlist, 这是第三方的电子邮件应用. 在黑客攻陷数据库两周之后, 漏洞才被发现. 面对评论中大量要求索回个人资料的回应, 管理员没有任何答复.
一位博客声明对此事件负责. 他披露自己的一个脚本可以破解多于28000个使用陈旧MD5算法加密的密码, 在此信息发布时还没有开始破译这些密码.
phpBB临时论坛声明, 原先的官方论坛并没有使用最新版的phpBB, 而最新版本使用了更加牢靠的加密算法. 用户在升级论坛程序以后, 需要重新登录或注册, 并且为了以防万一, 他们不建议用户沿用旧的用户名或密码. 他们也承认了自己的工作失误, 并向网友道歉. "这充分证明了随时保持电脑上应用程序最新的重要性."
已经确认漏洞只与插件有关, 而与phpBB程序本身无关, 最新版论坛程序也不会受到影响. 1月29日, 受影响的插件PHPlist也发布了堵住漏洞的新版. 不管如何, 对网管和论坛管理者而言, 这都应该被当作一个教训, 因为实际上, 一切都可以避免.
近期,白帽汇安全研究院发现hackerone网站披露了DuckDuckGo搜索引擎的一个XXE漏洞。 DuckDuckGo是一个出现于2011年的互联网搜索引擎,其总部位于美国宾夕法尼亚州。和传...
影响版本:Linux kernel 2.6.x漏洞描述:BUGTRAQ ID: 33624CVE(CAN) ID: CVE-2009-0935 Linux Kernel是开放源码操作系统Linux所...
现在网上支付方式越来越多,使用的店铺越来越多,第一个原因是因为方便,第二个原因是可以尽量减少假币的流通,避免换店的麻烦。 微信付款码怎么设置密码 1. 但是,有时候我们所有的东西都不会按照我们的...
昨天,咸宁的刘先生报告说,他和他的女朋友星期五晚上住在洪山区雄楚大道何仪酒店的顶楼。 半夜,他们发现有人在窗外偷偷开房。 结果发现窗户外面有一条过道,他们可以自由行走。 刘说他和他的女朋友来自咸...
苹果手机自带定位追踪功能,但很多iPhone用户并不常用,今天小编就来分享一下苹果用户如何利用手机来定位对方位置。 打开iPhone,调出控制中心,长按网络标识,点击【隔空投送】,选择【仅限联系...
前沿概述 但基于差异的企业文化和技术进化速度,两个最大市场之间的差距依然存在。据沙利文报告,2018年中国云服务占整体IT的支出渗透率只有4.5%,而同期的美国云服务市场,则达到了13.8%。 中...