VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Коротко:
Взломан сайт Macrumors, один из крупных сайтов мак ориентированных пользователей.
Сайт насчитывал около 700 000 пользователей и более 14 000 постов по состоянию на лето 2012 года
Злоумышленниками залит шелл и они слили базу.
Взлом был осуществлен через критическую ошибку присутствующую в vBulletin 4.x.x и 5.x.x
(какая ошибка не сообщаю, дабы не плодить информацию)
В доказательство опубликованы скрины файловой структуры и базы данных
Группа злоумышленников запросила $7000 за приобретение патча
Орг пока воздерживается от комментариев
Ссылки на материал не выкладываю, так же как и скрины
Аларм! Тем кто там имел доступы, срочно меняем пароли
<title>MacRumors Forums - Mac News and Rumor Discussion</title>
<meta name="generator" content="vBulletin 3.8.7" />
Luvilla
Гость
Posts: n/a
да, это интересно...
народ, кто в курсе: на MacRumors была 4ка?
сейчас - да, тройка
спрашивала у гугла и яшки, сохранённые копии - только тройка
по сообщению хакеров, взломан и офсайт vBulletin
воблоком уже сделал рассылку: меняйте пароли
на vbulletin.org поставили устаревание пароля
не поленитесь, смените пароли
At 16:58 UTC on 14 July 2013, the attacker was able to log in to a moderator account owned by a member of the Ubuntu Community.
This moderator account had permissions to post announcements to the Forums. Announcements in vBulletin, the Forums software, may be allowed to contain unfiltered HTML and do so by default.
The attacker posted an announcement and then sent private messages to three Forum administrators (also members of the Ubuntu community) claiming that there was a server error on the announcement page and asking the Forum administrators to take a look.
One of the Forum administrators quickly looked at the announcement page, saw nothing wrong and replied to the private message from the attacker saying so. 31 seconds after the Forum administrator looked at the announcement page (and before the administrator even had time to reply to the private message), the attacker logged in as that Forum administrator.
прослезилась...
это и есть " 0day" уязвимость?
кому нужен перевод?
Abraxas
Гость
Posts: n/a
Ага, мне тоже понравился рассказ )))
Что интересно - форум ubuntu на момент взлома уже сидел на 4.2.0. То есть ноги выросли оттуда, откуда и предполагалось, а на тройке уже поплатились за допуск к html для модераторов.