为了顺应当前形势和更好的发展,黑基网已于9月19日正式更名为【安基网】,域名更换为www.safebase.cn,请卸载旧的APP并安装新的APP,给您带来不便,敬请理解!谢谢

黑基Web安全攻防班
安基网 首页 资讯 安全报 查看内容

Ubuntu论坛遭黑客入侵,200万用户数据泄露

2016-7-20 16:00| 投稿: son850318

摘要: Ubuntu 是基于Debian GNU/Linux,支持x86、amd64(即x64)和ppc架构,由全球化的专业开发团队(Canonical Ltd)打造的开源GNU/Linux操作系统。为桌面虚拟化提供支持平台。Ubuntu还具有庞大的社区力量,用户可以方便 ...

Ubuntu 是基于Debian GNU/Linux,支持x86、amd64(即x64)和ppc架构,由全球化的专业开发团队(Canonical Ltd)打造的开源GNU/Linux操作系统。为桌面虚拟化提供支持平台。Ubuntu还具有庞大的社区力量,用户可以方便地从社区获得帮助。

负责Ubuntu开发的Canonical公司通过官方博客解释了这一事件:7月14日20:33 UTC接到通知称有人拷贝了论坛数据库,初步调查确认数据有泄露。

进一步调查发现,论坛使用的插件Forumrunner存在一个SQL注入漏洞,而且该漏洞还没有及时打补丁。利用这个漏洞攻击者下载了与用户相关的数据库,但Canonical公司表示攻击者拿到的用户数据有限,用户密码、代码、存储数据就未被获取。除此之外,攻击者无法重写数据库中的数据,也无法获得数据库的shell访问权限。

事件发生之后,Canonical公司立即采取了行动。清除服务器数据、加固服务器构架、更改密码、修复论坛插件上的漏洞,用户密码也已被加盐加哈希。但是公司发言人并没有指出使用的是何种哈希算法。

UbuntuForums论坛上有很多端口和数据,一直是黑客们想要攻击的对象。一旦攻陷Ubuntu,即可打开很多系统的大门。


小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册黑基账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!



免责声明:本文由投稿者转载自互联网,版权归原作者所有,文中所述不代表本站观点,若有侵权或转载等不当之处请联系我们处理,让我们一起为维护良好的互联网秩序而努力!联系方式见网站首页右下角。


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

最新

返回顶部