Ubuntu 官网论坛再被黑,又是 SQL 注入惹的祸

近日Ubuntu官方论坛被黑,泄露了超过200万数据,本次泄露的用户数据包括IP地址、用户名和电子邮件地址。据官方透露,这是因为论坛系统补丁的缺失,才导致了用户数据的泄露。

但是大家需要知道,本次攻击事件并不会影响Ubuntu操作系统,也不是由于操作系统的漏洞引起的。据最初报道的BetaNews所述,这次数据泄露只影响了Ubuntu官网的“操作系统论坛”。

Canonical公司的CEO Jane Silber在一篇博文中写道:

“很抱歉在Ubuntu官方论坛网站上出现了安全漏洞,我们本身是非常重视信息安全和用户隐私的,平时也遵循了一套严格的安全实践标准。在这次事件后,我们进行了一场彻底调查。”

“我们已经采取了挽救措施,Ubuntu论坛的全部服务已经恢复。为了这次事件的透明性,我们会分享漏洞的细节,以及相应的修补措施。并且,我们为数据泄露事件和论坛出现的漏洞,向大家表示诚恳的歉意。”

论坛插件ForumrunnerSQL注入Xday

经过深入调查后,发现罪魁祸首是论坛插件Forumrunner的SQL注入Xday,因为没有及时打上补丁,才导致了用户数据的泄露。事实上这听起来很糟糕,也证明了安全最弱的环节,仍然是人为的这一块。

攻击者利用SQL注入漏洞,从论坛数据库里下载了部分数据,即约200万用户的用户名、电子邮件地址和IP地址信息。

官方论坛作为Ubuntu单点登录的入口,表里储存的密码是随机字符串(salt+hash),黑客这次并没有能直接获取密码明文。尽管Canonical官方迅速修补了漏洞,但这仍然很让人失望。由于该公司未及时打上漏洞补丁,才导致了这次大型数据泄露事件的发生

文章转载自 开源中国社区[http://www.oschina.net]

时间: 2024-09-17 01:03:51

Ubuntu 官网论坛再被黑,又是 SQL 注入惹的祸的相关文章

Ubuntu官网论坛再次被黑,又是SQL注入惹的祸

近日Ubuntu官方论坛被黑,泄露了超过200万数据,本次泄露的用户数据包括IP地址.用户名和电子邮件地址.据官方透露,这是因为论坛系统补丁的缺失,才导致了用户数据的泄露. 但是大家需要知道,本次攻击事件并不会影响Ubuntu操作系统,也不是由于操作系统的漏洞引起的.据最初报道的BetaNews所述,这次数据泄露只影响了Ubuntu官网的"操作系统论坛". Canonical公司的CEO Jane Silber在一篇博文中写道: "很抱歉在Ubuntu官方论坛网站上出现了安全

巨人新游官网疑似被黑征途2变成改名征途兔

今日,巨人公司新游戏<征途2>官网出现访问异常情况,疑遭不明黑客攻击.据记者截稿时,<征途2>官网已"黑屏"超过5个小时. 据玩家反应,15日凌晨打开<征途2>官网便发现异常:没有他们熟悉的产品介绍界面,黑色背景的网页中只看到一只硕大的兔子.记者第一时间登陆官网(http://zt2.ztgame.com),发现<征途2>整个官网被一只怪异的兔子画面占据,无法正常进入官网页面,更无法浏览到任何游戏相关信息. 这只占据了<征途2>

一枚设计师关于锤子官网的再吐槽

  去年那封公开信火得一塌糊涂,甚至惊动到老罗,木想到今天作者又出新篇了,槽点依旧犀利,不过只有强迫症设计师才找得到 >>> [核心提示] :文案啰嗦.前端奇葩.流程混乱和人才缺失,这位挑剔的设计师又有了新的槽点. 作者公众号:OCDesigner,欢迎关注呦 老罗: 你好,又见面了.之前我介绍我说是一个有强迫症的设计师,后来发现有些强迫症的人洗手能洗一个小时,跟他们相比,我还是说我其实是一个眼里容不得沙子的产品经理更合适吧. 去年 9 月给你写一封公开信,里面有关于锤子官网有不下 10

小米官网抢购再开 4G版小米4 红米Note现货待抢

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 [TechWeb报道]又到周二,又到了每周小米官网盛大开抢的日子.今日中午12点,小米官网将正式开启又一轮的小米产品抢购活动,随着4G版小米4的姗姗来迟,目前,小米手机的旗舰产品小米4已经支持了包括中国移动.中国联通以及中国电信的全部4G网络制式,同时,支持TD-LTE 4G网络的红米1S以及红米Note都将在今日的官网抢购中大量供货

宏碁Acer北美官网惊觉被黑,客户资料或已外泄

据科技网站Techworm报道,宏碁Acer在日前给美国加州检查总长的一封信件上指出,其在北美的官网在一年多之前就已经被黑客入侵. 包括客户姓名.信用卡号.家庭住址等重要隐私数据可能已经被盗,影响的范围将涵盖近两年来在Acer.com官方在线商城中购物的消费者,不过宏碁方面目前拒绝透露受影响的具体用户数量. 据报道,宏碁目前已经聘请专业安全公司协助,同时也将配合检方进行调查.在消费者层面,宏碁也已经提醒相关客户注意信用卡交易记录有无异常. 近年来,随着网购的大热,黑客攻击频率也有大幅攀升的势头,

易到用车C轮融资超一亿刀 官网域名再涨值

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 易名中国(eName.cn)9月15日讯,中国第一家专业提供专乘约租车服务的电子商务网站易到用车,于近日内完成C轮融资,传闻易到用车C轮融资超过一亿美元.官网启用双拼域名yongche.com. 图:yongche.com首页截图 易到用车创立于2010年5月,启用"用车"双拼域名yongche.com上线,据whois信

Win7系统应用程序不能拖放文件原来又是UAC是惹的祸

  一定要先开启文本框的拖放属性this.txtPath.AllowDrop = true;本来就是一个很简单的问题,妈的,浪费我一个多小时.愿意就是罪魁祸首就是win7的UAC权限导致的.又是一个蛋疼的问题! private void txtPath_DragEnter(object sender, DragEventArgs e)        {            if (e.Data.GetDataPresent(DataFormats.FileDrop))             

又是系统时间惹的祸 TreeView

由于要产生一大批--几十个的说明,于是我又打开了CodeSmith 我家的CodeSmith版本很旧了,破解版在我家电脑上没啥作用了,为了继续用. 我只好把电脑时间改到08年去了. 于是继续doing coding 啊. 突然点着点着到一个TreeView界面,图片显示不了,刷了N次不出来,偶尔还报脚本错误. 单独把图片链接在url打出来,报异常:填充无效,无法被移除 切换虚拟目录项目浏览,正常的,好神奇Yeah~~ 虚拟目录项目其实就是网站下建了两个虚拟目录如A与B:A/AAA.aspx 与B

又是马赛克君惹的祸!袋鼠哥是无辜的,你们人类真邪恶~

class="post_content" itemprop="articleBody"> 童鞋们还记得央视给艺术品私处打马赛克的事吗?近日澳大利亚旅游局也做了类似的蠢事.据台湾媒体报道,澳洲旅游局日前在官方社交网络上张贴了一张袋鼠的照片,这只袋鼠懒洋洋地仰躺在草地上,十分可爱,但工作人员担心,雄袋鼠大辣辣地露出下体,似乎有些"不堪入目",特别在生殖器部分打上了马赛克,却引来网友批判吐槽-- 据悉,这张照片由澳洲费瑟戴尔( Featherda