The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Официальный форум проекта Ubuntu подвергся взлому

21.07.2013 08:52

Поддерживаемый компанией Canonical официальный форум поддержки пользователей Ubuntu Linux - ubuntuforums.org в настоящее время выведен из строя из-за обнаружения следов взлома. Взлом был выявлен несколько часов назад и администраторы проекта только приступили к разбору инцидента. Подробности совершения атаки пока не сообщаются, но уже известно, что атакующие получили доступ к базе пользователей форума (на форуме зарегистрировано 1.8 млн аккаунтов), содержащей имена, пароли и адреса электронной почты.

О степени надёжности применяемых на сайте методах хеширования паролей не сообщается, упомянуто только о том, что пароль не хранился в открытом виде. Всем пользователям, зарегистрированным на форуме проекта Ubuntu и использующим аналогичный пароль на других ресурсах, рекомендуется срочно поменять пароль. По заявлению компании Canonical, злоумышленники смогли получить контроль только над сервером, обеспечивающим работу форума. Ubuntu One, Launchpad и другие сервисы проекта не пострадали.

  1. Главная ссылка к новости (http://ubuntuforums.org/announ...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/37472-ubuntu
Ключевые слова: ubuntu, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (50) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 08:55, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ждем подробностей.
     
  • 1.2, бедный буратино (ok), 08:59, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –21 +/
    А это потому что ланчпад на питоне. Не знаю, какое это имеет отношение, но самое прямое.

    2a054b4804bab004780748c495de3e6cc8730fcc

     
     
  • 2.3, Аноним (-), 09:22, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    не переживай, как только на питоне будет такое же количество движков как на php его тоже начнут ломать.
     
     
  • 3.4, бедный буратино (ok), 09:38, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    "как только ПОНАДОБИТСЯ", а не "как только будет". Вот "как только понадобится" - сразу можно хоронить.
     
     
  • 4.5, Аноним (-), 09:56, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    ну я и имел ввиду не от языка это зависит.
     
     
  • 5.6, бедный буратино (ok), 10:06, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +4 +/
    вас послушать, так от языка вообще нихрена не зависит. тогда почему их столько?
     
     
  • 6.7, Boboms (ok), 10:09, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Грамотно поставленный вопрос! А ты сам как считаешь? ;)
     
  • 6.10, Аноним (-), 10:56, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > тогда почему их столько?

    Чтобы можно было выбрать. Например, я выбрал C.


     
     
  • 7.11, Аноним (-), 11:14, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    C для Web сайтов?
     
     
  • 8.13, umbr (ok), 11:46, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +5 +/
    оффтоп ога, а драйвера на Питоне пишет, СУБД самописная на Бейсике... текст свёрнут, показать
     
     
  • 9.35, Аноним (-), 16:43, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Уси-пуси какие мы толстые, что ж ты сразу тогда ПО для роутеров и коммутаторов н... текст свёрнут, показать
     
  • 9.51, linux must __RIP__ (?), 11:17, 22/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а что тут такого был проект по работе драйверов симольных устройств в userland ... текст свёрнут, показать
     
  • 8.29, anonymous (??), 16:18, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Отличная идея Написать фреймворк для лабания сайтов на сишке И назвать его 82... текст свёрнут, показать
     
     
  • 9.37, бедный буратино (ok), 17:20, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    http www koanlogic com klone ... текст свёрнут, показать
     
  • 6.15, анон (?), 12:00, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а что в языке программирования может быть уязвимость?
     
     
  • 7.18, ваноним (?), 12:39, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    внезапно! но, как правило, не в самом языке, а в его конкртеной реализации
     
     
  • 8.21, Аноним (-), 13:02, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ... текст свёрнут, показать
     
  • 7.24, Lain_13 (ok), 13:12, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Обычно нет, но язык может предоставлять функции, которые можно корректно использовать только обвязывая их дополнительными проверками для их корректно работы. Или же эти функции просто ведут себя странно. Почитай о == и === в PHP, например (http://me.veekun.com/blog/2012/04/09/php-a-fractal-of-bad-design/). И это не конкретная реализация PHP виновата, оно так заложено в сам язык и если ты на нём пишешь не учитывая такие идиотские моменты (или просто забыв поставить 1 = из трёх там, где нужны все 3) то это может привести к крайне неприятным факапам (http://phpsadness.com/sad/47).
     
     
  • 8.39, бедный буратино (ok), 17:36, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    красота век живи, век учись, остальное время плачь ... текст свёрнут, показать
     
  • 7.25, Аноним (-), 14:20, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    в языке может быть фатальный недостаток)
     
  • 7.31, Михрютка (ok), 16:26, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > а что в языке программирования может быть уязвимость?

    в языке программирования может быть возможность отстрелить себе ногу.

    в си, например, есть возможность отстрелить себе ногу из АК-47
    в перле - из винтовки мосина
    в питоне - из шестиствольного вулкана, у которого по соображениям надежности пять стволов заклепаны
    в похапе - отпилить ногу электрической цепной пилой на севших батарейках

    ну и так далее

     
     
  • 8.38, бедный буратино (ok), 17:22, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если в данном тексте произвольно менять местами перл, питон и похапе, смысл хоть... текст свёрнут, показать
     
     
  • 9.58, Михрютка (ok), 01:10, 23/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    вы знаете, изменится, дендрокриптид вы наш винтовка 91 30, например, живое вопл... текст свёрнут, показать
     
  • 8.45, Lain_13 (ok), 20:55, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты сильно недооцениваешь возможности похапе ... текст свёрнут, показать
     
     
  • 9.53, Аноним (-), 14:08, 22/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ты недооцениваешь силу Темной стороны ... текст свёрнут, показать
     
  • 9.56, Михрютка (ok), 22:41, 22/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    я бы с радостью вообще ничего о них не знал к сожалению, как только я начинаю с... текст свёрнут, показать
     
     
  • 10.57, Lain_13 (ok), 23:07, 22/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Ну тут, собственно, удивляться нечему Пых ведь специально придумали таким, чтоб... текст свёрнут, показать
     
  • 6.41, ГГГ (?), 18:55, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >вас послушать, так от языка вообще нихрена не зависит.

    Какая разница для PRISM, СОРМ и т.п., какой язык рендерит странички.

     
  • 3.36, Аноним (-), 17:17, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >  не переживай, как только на питоне будет такое же количество движков как на php его
    > тоже начнут ломать.

    Да вон moinmoin уже взломали. При том крайне тyпым способом, от которого со стыда должны помирать что пхпсты что питонисты, совершенно одинаково.

     
     
  • 4.43, Аноним (-), 20:00, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Есть мнение, что уеб-разработчики, способные помереть от стыда, давно уже померли, остались только бессмертные или бесстыдные.
     
  • 2.49, Inome (ok), 00:26, 22/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Взломали форум. Форум у них на движке vBulletin.
     
     
  • 3.50, бедный буратино (ok), 02:47, 22/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    {
        "sha1sum": "2a054b4804bab004780748c495de3e6cc8730fcc",
        "text": "Жаль только, что никто ничего так и не поймёт."
    }

    Лично у меня - вопросов нет. Мне за державу обидно.

     

  • 1.20, RedD (?), 13:00, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да форум же, не критично, в форуме ничего ценного, нет, ну если только репутация пострадала =)
     
     
  • 2.26, demimurych (ok), 14:32, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Сильно зависит от инфраструктуры всей сети.
    С большой долей вероятности я могу предположить что все сервера обьеденены корпоративной средой. И компрометация одной машины сети, это очень большой шаг в сторону компрометации всей сети вцелом.
     

  • 1.22, Аноним (-), 13:06, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://ubuntuforums.org/announce.html

    Progress report

        2013-07-20 2011UTC: Reports of defacement
                   ^^^^
        2013-07-20 2015UTC: Site taken down, this splash page put in place while investigation continues.


    Н-е-е-е-у-у-с-с-п-п-е-е-е-в-а-е-е-м-м-м-м...

     
     
  • 2.28, Михрютка (ok), 16:17, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >     2013-07-20 2011UTC: Reports of defacement

    а чочо? чо там задифейсили?

    написали на глагне "Федора - сила, Убунту - могила!"? или чорного властелина вывесили?


     
     
  • 3.30, anonymous (??), 16:20, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >>     2013-07-20 2011UTC: Reports of defacement
    > а чочо? чо там задифейсили?
    > написали на глагне "Федора - сила, Убунту - могила!"? или чорного властелина
    > вывесили?

    http://i.imgur.com/xZAcbKf.png

     
     
  • 4.32, Михрютка (ok), 16:28, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>>     2013-07-20 2011UTC: Reports of defacement
    >> а чочо? чо там задифейсили?
    >> написали на глагне "Федора - сила, Убунту - могила!"? или чорного властелина
    >> вывесили?
    > http://i.imgur.com/xZAcbKf.png

    махновщина какая-то :)

     
  • 4.34, Аноним (-), 16:41, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Зачётный логотип, очень клёвый :)
     

  • 1.23, Аноним (-), 13:07, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >  ...контроль только над сервером, обеспечивающим работу форума

    Похоже на очередной пиар из серии "мою почту на мэйл ру взломали" Молодца Марк!

     
  • 1.27, Аноним (27), 15:56, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Популярность ЯП/движка не всегда прямо пропорциональна кол-ву уязвимостей в нем.
    См. Руби...
     
  • 1.33, 1 (??), 16:40, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    20.07.2013 Графический стек Ubuntu 13.10 обогнал по производительности OS X
    21.07.2013 Официальный форум проекта Ubuntu подвергся взлому

    Любимый способ проприетарщины для борьбы с конкурентами.

     
     
  • 2.40, Аноним (-), 17:42, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Точно подмечено. Марк неуиноуат в некомпетентных кадрах. А еще новость - глобальное потепление вызвано сокращением числа пиратов.
     

  • 1.44, Макаронный Монстр (ok), 20:39, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Первое, что мне написала свежеустановленная 13.04: "Апдейт-манагер вызвал чего-то там.. куда-то пошёл.. перезапустить?" Теперь буду знать, что из-за форума всё.
     
  • 1.46, Аноним (-), 20:59, 21/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Ubuntu One, Launchpad и другие сервисы проекта не пострадали.

    Ну и пофиг, форум, подумаешь.

     
     
  • 2.47, Pilat (ok), 21:01, 21/07/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мне вчера он был нужен...
     
     
  • 3.54, pavlinux (ok), 15:37, 22/07/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    man man
     

  • 1.52, Аноним (-), 13:55, 22/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И Эппле взомали http://rutracker.org/forum/viewtopic.php?t=4493354 они нас, а мы их ? Война !
     
  • 1.55, Я (??), 18:05, 22/07/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    у меня сервер на ubuntu и не ломают, чему и рад вполне )))
     
     
  • 2.59, arisu (ok), 13:21, 23/07/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > у меня сервер на ubuntu и не ломают

    да кому ты нахрен нужен…

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру