VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Новость далеко не из приятных но 20.07.13 был взломан официальный форум Ubuntu – ubuntuforums.org
Сейчас находится на этапе восстановления.
Сейчас при посещении форума выдаётся следующая информация
Детали атаки пока не известны, но есть основания полагать, что вся пользовательская информация была скомпрометирована, включая пароли, логин и адрес электронной почты.
Однако хоть пароль и хранился в хешированном виде, настоятельно рекомендуется сменить пароль от ubuntuforums.org на всех сервисах, где он также был использован.
Также отмечено, что взлом касается только форума и не затрагивает Ubuntu One с Launchpad или какие-либо другие сервисы Ubuntu / Canonical.
Среди предположений, что же произошло, отмечается возможное использование старой версии форумного движка vBulletin, уязвимость в котором и могла послужить причиной проведённого взлома.
Оригинал новости
Официальные сообщения о происходящем (перевод mOlind)
2013-07-20 2011UTC: Сообщения о взломе сайта
2013-07-20 2015UTC: Сайт остановлен. На время расследования установлена страница-заглушка.
Location: Единственный город Земли, расположенный с внутренней ?
Награды в конкурсах:
Posts: 3,574
Версия vB: 3.8.x
Пол:
Reputation:
Expert 2496
Репутация в разделе: 238
1
смотрим картинку постом выше.
@Martell
Эксперт
Join Date: Oct 2006
Location: Online
Posts: 2,067
Версия vB: 3.8.x
Пол:
Reputation:
Мастер 3461
Репутация в разделе: 192
1
Quote:
Originally Posted by Smalesh
Молчать, гусары. Там стоял vBulletin 4.2.0
Сколько на форуме тем о проблемах с безопасностью 4-и, а воз и ныне там.
Учиться надо на чужих ошибках, а не на своих.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 680
0
Quote:
Originally Posted by Martell
Учиться надо на чужих ошибках, а не на своих.
Я много где встречаю даже 5-ю булку на забугорных IT-ресурсах.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,721
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20262
Репутация в разделе: 7726
1
Quote:
Originally Posted by Smalesh
много где встречаю даже 5-ю булку
не припоминаю сообщений о взломах пятерки, видимо даже какерам "западло" ломать это убожество =)
@Martell
Эксперт
Join Date: Oct 2006
Location: Online
Posts: 2,067
Версия vB: 3.8.x
Пол:
Reputation:
Мастер 3461
Репутация в разделе: 192
1
Quote:
Originally Posted by Smalesh
Я много где встречаю даже 5-ю булку на забугорных IT-ресурсах.
У них не разу, не возникает сомнений в ее безопасности, они же как и большая часть российский пользователей верят в это.
Проблемы с 4 и 5, высосаны не из пальца, поэтому платить за заведомый дуршлаг, нет никакого желания.
Хотя не оспариваю тот факт, что есть мазохисты, которым нравится заниматься нетрадиционным сексом.
Меня тройка устраивает полностью, а приложив немного усилий/финансов, из нее можно конфетку сделать.
syn
Эксперт
Join Date: Dec 2008
Location: Харьков, Украина
Награды в конкурсах:
Posts: 1,096
Версия vB: 3.8.x
Пол:
Reputation:
Professional 885
Репутация в разделе: 90
2
Quote:
Originally Posted by Martell
приложив немного усилий/финансов
обойдется в разы дешевле.
при этом реально, на выходе, будет конфетка в красивой обертке, а не УГ в туалетной бумажке.
для того, чтобы 4 и 5, довести хотя бы до состояния 3-ки, нужно вложить кучу бабла.
и то не факт, что получится.
@AxlB5
Продвинутый
Join Date: Jun 2008
Posts: 101
Версия vB: 4.2.х
Пол:
Reputation:
Опытный 32
Репутация в разделе: 4
0
Взлом был через forumrunner
После этого, практически в тот же день вышел патч: http://www.vbulletin.org/forum/showt...30#post2572130