Официальный форум openSUSE взломан

в 17:36, , рубрики: linux, информационная безопасность

image
Снова VBulletin, снова утечка данных, снова дефейс. На этот раз перед хакером с псевдонимом "H4x0r HuSsY" встал форум одного из Linux дистрибутивов, а именно официальный форум openSUSE.

За последние месяцы владельцы форумов основанных на движке VBulletin негодуют, взломы осуществляются один за одним. Началось всё с MacRumors, который подвергся взлому в ноябре 2013 года, затем был произведен взлом самого vbulletin.com, и теперь — форум пользователей openSUSE.
Как сообщается, возможна утечка данных 79,500 учетных записей. Страница с дефейсом по прежнему жива, ощущение, что владельцы не в курсе о происходящих с их сайтом вещами: forums.opensuse.org/vbseo_sitemap/
Если не успели, всегда можно посмотреть тут.

Напомню, что форум построен на версии 4.2.1, о чем свидетельствует копирайт в CSS файле, которая является уязвимой.
Если у вас есть аккаунт на данном форуме и пароль используется еще где-либо, смените.

Автор: akamajoris

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js