Взломан официальный форум проекта Ubuntu [Решено]

Изображение пользователя Almight.

Компания Canonical сообщила о взломе официального форума дистрибутива Ubuntu - ubuntuforums.org. В результате инцидента атакующие смогли получить доступ к СУБД и выполнить произвольные SQL-запросы к БД форума. 14 июля в компанию Canonical поступило уведомление от участников форума о том, что один из пользователей небездоказательно заявил о наличии копии БД сайта. Проверка подтвердила, что имела место утечка данных.

Атака была совершена через неисправленную уязвимость вовремя необновлённом дополнении Forumrunner к используемому на форуме движку vBulletin. Уязвимость позволяла выполнить произвольный SQL-код, чем и воспользовался атакующий для загрузки содержимого таблиц с параметрами пользователей и логами, включающими IP-адреса участников обсуждений. Всего утечка затронула персональные данные примерно 2 млн пользователей форума.

Примечательно, что ровно три года назад, 14 июля 2013 года произошёл аналогичный инцидент, в результате которого злоумышленники воспользовались уязвимостью в форумном движке vBulletin для загрузки базы пользователей. В процессе восстановления прошлого взлома, разработчики перевели форум на использование централизованной аутентификации через сервис Ubuntu Single Sign On, поэтому при нынешнем взломе атакующие смогли добраться только до таблицы с такими параметрами как имя и email, не содержащей реальные хэши паролей (в таблице вместо хэшей от паролей были сохранены хэши от случайных строк).

В настоящее время работа форума восстановлена из резервной копии, уязвимость устранена и предприняты меры по увеличению безопасности. В частности, для блокирования возможных атак установлен модуль ModSecurity. Также организовано отслеживание своевременной установки исправлений к vBulletin.

Отмечается, что администраторы форума уверены в том, что атакующие не смогли получить доступ к репозиториям Ubuntu, механизму обновлений и реальным паролям пользователей. С меньшей долей уверенности (в заявлении использована формулировка "мы полагаем") заявлено о том, что атака ограничилась чтением данных из СУБД и не затронула другие сервисы Canonical и Ubuntu, а атакующие не модифицировали данные в БД и не получили shell-доступ на серверах с сайтом и СУБД.

Взято отсюда.

-2
Гость - 16 Июль, 2016 - 15:24

администраторы форума уверены в том, что атакующие не смогли получить доступ к репозиториям

Bash Windows сказывается?

+3
DarkneSS - 16 Июль, 2016 - 19:20
Изображение пользователя DarkneSS.

Форум и репозитории не связаны. В случае паранойи помните о подписях пакетов и о том, что пакетник орёт благим матом, если что-то не так.

0
Platon - 20 Июль, 2016 - 07:48
Изображение пользователя Platon.

связка форума и реп с дистрибутивом была только у LinuxMint, у Canonical хватило благоразумия изначально разграничить свои ресурсы.

0
Chibiko - 21 Июль, 2016 - 22:51
Изображение пользователя Chibiko.

Сами себе злобные буратины.
Нефиг было проприетарщину юзать.
Опен сорс, гпл.. тьфу...

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры