当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 3 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : Ubuntu论坛遭到入侵,用户数据泄露
帖子发表于 : 2016-07-16 21:57 
头像

注册: 2007-12-14 13:40
帖子: 49885
地址: 志虚国乌由市
系统: Winbuntu
送出感谢: 29
接收感谢: 413
Ubuntu官方论坛Ubuntu Forums遭到攻击者入侵,200多万用户数据如IP地址、用户名和电子邮件地址被窃取。负责Ubuntu开发的Canonical公司通过官方博客解释了这一事件:7月14日20:33 UTC接到通知称有人获取了论坛数据库拷贝,初步调查确认数据有泄露,因此作为预防措施立即关闭论坛。进一步调查发现,论坛使用的插件Forumrunner存在一个已知SQL注入漏洞没有及时打上补丁。利用这个漏洞攻击者下载了与用户相关的数据库,但不包括密码。论坛使用的是Ubuntu单点登录,数据库储存的密码字段是随机字符串。

http://www.linuxeden.com/html/news/20160716/167089.html

通过我的 Coolpad 8675-A 上的 Tapatalk发言


_________________
冷轩信

渠月 · QY

本人只会灌水,不负责回答问题

无聊可以点一下→ http://u.nu/ubuntu

安装flash 还是要用
代码:
sudo apt install adobe-flashplugin


页首
 用户资料  
 
2 楼 
 文章标题 : Re: Ubuntu论坛遭到入侵,用户数据泄露
帖子发表于 : 2016-07-16 22:00 
头像

注册: 2007-12-14 13:40
帖子: 49885
地址: 志虚国乌由市
系统: Winbuntu
送出感谢: 29
接收感谢: 413
嘛,是官方论坛,并不是咱们这个 (づ ●─● )づ

通过我的 Coolpad 8675-A 上的 Tapatalk发言


_________________
冷轩信

渠月 · QY

本人只会灌水,不负责回答问题

无聊可以点一下→ http://u.nu/ubuntu

安装flash 还是要用
代码:
sudo apt install adobe-flashplugin


页首
 用户资料  
 
3 楼 
 文章标题 : Re: Ubuntu论坛遭到入侵,用户数据泄露
帖子发表于 : 2016-07-20 6:25 

注册: 2009-08-04 16:33
帖子: 16892
送出感谢: 21
接收感谢: 1827
1. 已經修復
1-1. https://ubuntuforums.org/
已經可以造訪了

2. 參見
http://news.softpedia.com/news/canonica ... 6361.shtml
Canonical Patches Security Issue on Ubuntu Forums, Passwords Weren't Compromised
However, the attacker couldn't access active passwords of the users as they are stored as random strings thanks to the Ubuntu Single Sign On (SSO) technology.
密碼沒有被泄


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 3 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 4 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译