Linux E X P R E S

Facebook

Unikly údaje o dvou milionech uživatelů fóra Ubuntu

Ubuntu

Útočníci získali údaje o dvou milionech uživatelů fóra linuxové distribuce Ubuntu. Zřejmě zneužili neopravenou zranitelnost v doplňku Forumrunner.


Diskusní fóra linuxové distribuce Ubuntu využívají software vBulletin a k němu doplněk Forumrunner, který zajišťuje mobilní přístup. A právě v tomto doplňku je zranitelnost, která umožňuje provést SQL injection a dostat se k datům diskusních fór.

Neznámí útočníci zřejmě zmíněnou zranitelnost zneužili k získání údajů o dvou milionech uživatelů. Mohli získat jména, e-mailové a IP adresy; dále mohli získat osolené zahešované náhodné textové řetězce na místě hesel – pro přihlašování se používá Ubuntu Single Sign On.

Diskuze (0) Nahoru