Tesztek Android Google Apple Microsoft Samsung Huawei Nokia Linux Biztonság Tudomány Facebook Videojáték Film
ga
/ContentUploads/N4045/opensuse_Database_hacked.jpg

Feltörték az openSUSE fórumát

2014.01.08. 01.01
Egy magát pakisztániaknak valló támadó egy biztonsági sérülékenységet fedezett fel az openSUSE publikus fórumában (forums.opensuse.org), aminek segítségével saját fájl(oka)t tölthetett az oldal tárhelyére. Ennek segítségével saját adatbázis- és könyvtárlekérdezéseket indíthatott a fórumról, valamint megváltoztathatta a kezdőoldal megjelenését.

Az illetékesek szerint a támadó nem fért hozzá különösen érzékeny adatokhoz sem írási, sem olvasási szinten. A fórum egy szeparált környezetben futott, a támadó ennek PHP szerverén alkalmazta a vBulletin-alapú (vBulletin 4.2.1) 0day exploitját. A pakisztáni által a thehackernews.com rendelkezésére biztosított képernyőmentések alapján felhasználóneveket, e-mail címeket és titkosított jelszavakat szerzett, valamint könyvtárak tartalmát listázhatta ki. A kezdőoldal módosításán túl komolyabb kár elvileg nem keletkezett, ugyanakkor az üzemeltetők ideiglenesen leállították a fórum elérhetőségét, míg nem orvosolják a problémát. A fórum felhasználóinak mindenképpen érdemes jelszót cserélni.

További részletek a thehackernews.com weboldalról érhetők el. Az openSUSE közleménye itt olvasható.

HOMTOM S8 akciós okostelefon
Rengeteg titok derült ki az új iPhone‑ról!
Megérkezett a Microsoft‑féle Ubuntu Linux
Figyelem! Feltörték a CCleaner weboldalát, és vírussal fertőzték meg a szoftvert
Felkapott témák
Figyelem! Feltörték a CCleaner weboldalát, és vírussal fertőzték meg a szoftvert
Nem működik a Facebook Messenger az iOS 11-en – Itt a megoldás!
17 éves Windows-hiba rejtheti el a kártevőket az antivírusok elől
Rémálom tartalmat tervezni az iPhone X-re
Megérkezett a Microsoft-féle Ubuntu Linux
Megjelent az Apple iOS 11!
Állásajánlatok
Consultant Vault R&D
Senior Data Scientist
Szoftverfejlesztő
Specialist, Documentation Management
Data Steward
IT Solution Architekt
Szerviztechnikus munkatárs