URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 93456
[ Назад ]

Исходное сообщение
"Форум проекта openSUSE подвергся взлому"

Отправлено opennews , 07-Янв-14 22:24 
Совершён (http://thehackernews.com/2014/01/openSUSE-Forum-Hacked-by-Pa...) дефейс форума проекта openSUSE - forums.opensuse.org (http://forums.opensuse.org). В настоящее время работа сайта уже восстановлена. Детальной информации об используемых методах взлома не приводится, сообщается только, что администраторы форума выявили уязвимость в SEO-плагине и прекратили его использование (не исключено, что данная уязвимость не является причиной инцидента). Форум насчитывает около 79500 зарегистрированных аккаунтов. Получили ли злоумышленники доступ к базе пользователей не сообщается, тем не менее всем пользователям форума рекомендуется сменить пароль.


Работа форума forums.opensuse.org обеспечивается через проприетарный движок vBulletin, в котором недавно была выявлена (http://www.opennet.me/opennews/art.shtml?num=38463) 0-day уязвимость, которой злоумышленники успели воспользоваться для взлома форумов нескольких известных проектов. На сайте forums.opensuse.org была использована устаревшая версия vBulletin 4.2.1, в которой содержится неисправленная уязвимость, позволяющая осуществить доступ к панели управления  форумом с правами администратора.


<center><a href="http://zone-h.org/mirror/id/21473823"><img src="http://www.opennet.me/opennews/pics_base/0_1389116988.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;" title="" border=0></a></center>

URL: http://thehackernews.com/2014/01/openSUSE-Forum-Hacked-by-Pa...
Новость: http://www.opennet.me/opennews/art.shtml?num=38803


Содержание

Сообщения в этом обсуждении
"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 22:24 
Ох уж эти движки на php...
А чего они проприетарщину используют? Меня забыли спросить

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 23:45 
>  Ох уж эти движки на php...

Недавно сломали moinmoin на бидоне и гитхаб на ruby. Как говорится, "неча на зеркало пенять, коли рожа крива".


"Форум проекта openSUSE подвергся взлому"
Отправлено Inome , 07-Янв-14 22:30 
В последнее время видимо модно дефейсить форумы свободных проектов.. Сначала форум убунту, затем сайт OpenSSL а потом выяснится, что опять подменили dns записи..:)

"Форум проекта openSUSE подвергся взлому"
Отправлено ананим , 07-Янв-14 22:37 
Ну, это ж не мс. За местонахождение автора вируса по лимону платят. Плюс ресурс анб. Мс стратегическая компания сша.
Боятся они.

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 23:46 
> Ну, это ж не мс. За местонахождение автора вируса по лимону платят.

Это не мешает ботнетчикам юзать миллионы ботов из винды.


"Форум проекта openSUSE подвергся взлому"
Отправлено ананим , 08-Янв-14 00:33 
Не мешает. И не должен мешать.
А вот разовай взлом сайта слишком показательный шаг, чтобы остаться незамеченным.
Тысячи ботов лопатят ынтырнет постоянно, а мы тем временем обсуждаем смену index.html с несчастного форума.
Такова селяви. Законы рынка. Вон везде Ходорковский то, Ходорковский сё. Да кому он нафиг нужен? Что мирные жители, дети, женщины перестали умирать в войнах? Нет.

"Форум проекта openSUSE подвергся взлому"
Отправлено Aceler , 08-Янв-14 01:05 
> В последнее время видимо модно дефейсить форумы свободных проектов.

А где ты мониторишь все взломы? На опеннете? Немудрено — здесь пишут только о взломах форумов свободных проектов.


"Форум проекта openSUSE подвергся взлому"
Отправлено Zenitur , 08-Янв-14 03:10 
Сначала kernel.org :-)

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 22:31 
Почему у всех этих "хакиров" нет никакого понятия о прекрасном? Почему все подставные страницы такие убогие?

"Форум проекта openSUSE подвергся взлому"
Отправлено chinarulezzz , 07-Янв-14 22:53 
Потому что они не тратят своё время на создание услады для глаз? :-P

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 22:58 
действительно уныленько.
Вот если бы там оказался ЧВ

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 22:59 
Потому что по определению "хакир" не имеет понятия о прекрасном.
Иначе такой ерундой бы не занимался.

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 23:49 
> Иначе такой ерундой бы не занимался.

Ну да, настоящий профи спер бы все логины/пароли/..., поставил бы бэкдор и свалил восвояси, забыв сообщить кто он и откуда :). Ну это если blackhat.


"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 08-Янв-14 19:26 
> Потому что по определению "хакир" не имеет понятия о прекрасном.

А спошник, сталоть, по определению имеет просто 80 лвл прекрасного, не правда ли?

> Иначе такой ерундой бы не занимался.

Вот и вы не занимаетесь ерудной, верно? Поэтому что ни "дизайн" - то вырвиглаз. И никому не нравится - ни гномосекам, ни кедорасам. Нет?



"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 08-Янв-14 20:56 
Надо же, как у ХАКИРА бомбануло!

>А спошник, сталоть, по определению имеет просто 80 лвл прекрасного, не правда ли?

Высказывание было исключительно о "хакирах". Свои безумные додумки вам следует держать при себе.

>Вот и вы не занимаетесь ерудной, верно? Поэтому что ни "дизайн" - то вырвиглаз. И никому не нравится - ни гномосекам, ни кедорасам. Нет?

Нет. Я пользуюсь каждый день и мне нравится.


"Форум проекта openSUSE подвергся взлому"
Отправлено Led , 09-Янв-14 14:33 
> ни гномосекам, ни кедорасам.

Это в вашем районном iКлубе так "мальчиков" и "девочек" называют?



"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 10-Янв-14 08:28 
> А спошник, сталоть, по определению имеет просто 80 лвл прекрасного, не правда ли?

Какой прикольный бугурт у виндового кулхацкера. А ты хотя-бы асм выучил? Основы сетевых протоколов? Типичные уязвимости? Или ты как литл ламо только готовые эксплойты запускать умеешь, да считаешь что если дефейс и выглядит как вырвиглаз - то это и есть хацкерство? :)


"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 23:48 
> Почему у всех этих "хакиров" нет никакого понятия о прекрасном? Почему все
> подставные страницы такие убогие?

Потому что кулхацкеры во всей красе - прочитали про баянный эксплойт и нашли непатченый форум. Вот и все "скиллзы". "Я пакистанский вирус, в силу плохого уровня развития IT в стране я не могу причинить вам вред, поэтому сами сотрите ваши файлы и перешлите меня кому-нибудь еще".


"Форум проекта openSUSE подвергся взлому"
Отправлено Анонимус_б6 , 07-Янв-14 22:38 
пакистани добрались до старых выпусков журналов ксакеп? откуда такие бредни?

"Форум проекта openSUSE подвергся взлому"
Отправлено коекто , 07-Янв-14 23:03 
Зачем форуму ОпенСусе СЕО-плагин???

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 23:41 
скачать линукс liux opensuse бесплатно

"Форум проекта openSUSE подвергся взлому"
Отправлено Ананимус , 07-Янв-14 23:48 
Без СМС?

"Форум проекта openSUSE подвергся взлому"
Отправлено Inome , 08-Янв-14 02:22 
И без регистрации.

"Форум проекта openSUSE подвергся взлому"
Отправлено Alex , 08-Янв-14 15:25 
И без ожидания :)

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 09-Янв-14 17:07 
На большой скорости

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 07-Янв-14 23:28 
Люди взламывающие свободные проекты это не хакеры, а подонки. Раньше такого не было, своих не трогали

"Форум проекта openSUSE подвергся взлому"
Отправлено Ананимус , 07-Янв-14 23:49 
> Люди взламывающие свободные проекты это не хакеры, а подонки. Раньше такого не
> было, своих не трогали

Можно и проще. Люди взламывающие свободные проекты это не хакеры.


"Форум проекта openSUSE подвергся взлому"
Отправлено AnonuS , 08-Янв-14 02:21 
> ... Раньше такого не было, своих не трогали

Каких таких "своих" ? Ты чего несёшь ?


"Форум проекта openSUSE подвергся взлому"
Отправлено chinarulezzz , 08-Янв-14 05:56 
>> ... Раньше такого не было, своих не трогали
> Каких таких "своих" ? Ты чего несёшь ?

видимо он подразумевал солидарность с отрытыми проектами, не гнушающиеся проприетарщины.


"Форум проекта openSUSE подвергся взлому"
Отправлено DA , 07-Янв-14 23:54 
Пароля на форуме нет, у SUSE единый центр авторизации -___-

"Форум проекта openSUSE подвергся взлому"
Отправлено DA , 08-Янв-14 07:57 
Базу адресов слили, она на форуме хранилась, пароли нет.

"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 08-Янв-14 14:00 
> Пароля на форуме нет, у SUSE единый центр авторизации -___-

Ничего страшного, утверждается что хаксоры радостно сперли заглушки, которые были вбиты чисто для того чтобы поле в базе не пустовало. Представляю себе как они будут радоваться при попытке сбрутфорсить хэши.


"Форум проекта openSUSE подвергся взлому"
Отправлено Аноним , 08-Янв-14 00:38 
Саундтрек годный

"Форум проекта openSUSE подвергся взлому (дополнено)"
Отправлено Аноним , 09-Янв-14 11:01 
> проприетарный движок vBulletin

Ну вот, собственно. Ждем известий от Bitrix.