Nedávné zprávy týkající se různých hacků webových stránek a úniků dat jsou velmi alarmující. Vypadá to, že kvůli používání vadného a populárního softwaru můžete být hacknuti, pokud nebudete zavčas záplatovat.
Dvě včerejší narušení v Mail.ru a Funcom fórech jsou jasným důkazem obrovského problému ve webové aplikaci softwaru.
V případe Mail.ru fór hackeři získali více než 25 milionů uživatelských účtů. Ohrožené komunity jsou:
Únik Funcomu není tak obrovský jen asi 228 000 účtů.
Oba incidenty se zdají být spojeny s používáním zranitelné instalace vBulletin (SSRF zranitelnost SB2016081009). Poslední bezpečnostní záplata pro vBulletin byla zveřejněna 1.srpna, popisujíc opravy pro zranitelnost vzdáleného spuštění kódu ve všech verzích vBulletinu.
Nejedná se o první problém s vBulletin fóry. Stejného výsledku jen s jinou zranitelností bylo dosaženo také v Dota2, Trillian a Ubuntu fórech v červenci letošního roku.
Pokud používáte vBulletin, záplatujte hned jak to bude možné. Chcete-li řešit tento problém nainstalujte si bezpečnostní záplatu ze stránek dodavatele:
5.2.2 Patch Level 1 5.2.1 Patch LevelCybersecurity Help je společnost zabývající se It bezpečností a poskytuje zpravodajské služby z oblasti IT, poradenství o webových aplikacích a bezpečnosti firem.
Přečteno 26 988×
Přečteno 17 750×
Přečteno 16 425×
Přečteno 16 048×
Přečteno 15 167×