Sivu 1/2

Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 21 Marras 2009, 21:01
Kirjoittaja hpguru
http://www.mozilla.fi/keskustelu/index.php

Onko tosiaan niin tietoturvaton ohjelma? Kolmas kerta jo samana vuonna. :thumbdown:

Ainakaan omaa bbPressillä pyörivää foorumia ei ole hakkeroitu kertaakaan jo yli vuoden olemassaolon aikana.

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 21 Marras 2009, 21:08
Kirjoittaja Lurttinen
Mentiinkö sisälle phpBB:n kautta vai mistä tiedät, että se oli just phpBB mikä murrettiin?

phpBB 3:ssa ei ole vieläkään havaittu yhtään vakavaa haavoittuvuutta. Ei ainakaan sellaista, josta olisi kehittäjille kerrottu ja pyydetty korjausta.

Eli, oliko entry pointtina phpBB vai murrettiinko se jostain muualta sotkien samalla foorumi?

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 21 Marras 2009, 22:24
Kirjoittaja hpguru
Ei tarkkaa tietoa. Ylläpito veikkaili aiemmin tietokantaa, salasanat vaihdettu, viikko meni ja taas murrettiin. Ensimmäisellä kerralla veikattiin vanhaa WordPressiä syypääksi. En nyt tiedä missä vika mutta tutkinnan alla on.

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 21 Marras 2009, 22:30
Kirjoittaja Lurttinen
Onhan se hyökkääjä voinut jättää esimerkiksi takaportin jonnekin ja tulla sen kautta takaisin.
Tästä kannattaisi tosin tehdä myös incident reportti tuonne .comiin.
http://www.phpbb.com/incidents/

En noituisi vielä tätä kolmosta. :)
Tuo .comin tukikin on melko hiljainen, eli ei mitään yhtäkkistä ryntäystä ole tullut murroissa.
Raporttia vaan sisälle ja päästä kehittäjät tutkimaan. :)

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 21 Marras 2009, 22:35
Kirjoittaja hpguru
Tuo foorumi ei ole minun. Ehdotan kyllä tätä Mozilla.fi:n ylläpidolle, kunhan paikka aukeaa.

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 21 Marras 2009, 22:48
Kirjoittaja Lurttinen
Jääkäämme odottamaan tutkimuksia. :)

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 22 Marras 2009, 14:10
Kirjoittaja hpguru
Kyllä. Olisi hienoa saada tietoon minkä kautta hakkeri sinne pääsi kolme kertaa.

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 28 Joulu 2009, 14:46
Kirjoittaja Lurttinen
Sehän nyt on pitkään alhaalla. :eh:

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 30 Joulu 2009, 11:26
Kirjoittaja hpguru
Ne tutkii vielä. Suorastaan alkaa ketuttaa jo moinen, oli minun päivittäisseurannassa tuo foorumi.

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 20 Tammi 2010, 10:48
Kirjoittaja mrl586
Mozilla.fi-sivustolla Wordpress on heitetty roskakoriin ja tilalle on otettu Drupal.

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 23 Tammi 2010, 21:19
Kirjoittaja hpguru
Jaa... Oli varmaan ikivanha WordPress, ei ihmekään, että hakkeroitu. Se ei taas ole WP:n vika, vaan käyttäjän, jos jättää päivittämättä.

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 23 Tammi 2010, 21:41
Kirjoittaja Lurttinen
Tuntuu vähän siltä, että nämä muut suositut netissä käytettävät ohjelmat (foorumit, blogit, cms..) saisivat tehdä saman tempun, kuin mitä phpBB3 teki ennen julkaisuaan.
phpBB3:lla on kuitenkin tahraton historia haavoittuvuuksissa pitkälti tämän ansiosta...

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 23 Tammi 2010, 22:20
Kirjoittaja mrl586
hpguru kirjoitti:Jaa... Oli varmaan ikivanha WordPress, ei ihmekään, että hakkeroitu. Se ei taas ole WP:n vika, vaan käyttäjän, jos jättää päivittämättä.
Kyllä tuo WP:n vika on. Veikkaan jotain reikäistä pluginia.

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 25 Tammi 2010, 20:35
Kirjoittaja Anubis
Lurttinen kirjoitti:Tuntuu vähän siltä, että nämä muut suositut netissä käytettävät ohjelmat (foorumit, blogit, cms..) saisivat tehdä saman tempun, kuin mitä phpBB3 teki ennen julkaisuaan.
phpBB3:lla on kuitenkin tahraton historia haavoittuvuuksissa pitkälti tämän ansiosta...
öö, mitäs phpBB3 teki?

Re: Sama phpBB3 hakkeroitu jo kolmannen kerran

Lähetetty: 25 Tammi 2010, 20:52
Kirjoittaja Lurttinen
SektionEins suoritti ulkopuolisena tahona tietoturva auditoinnin phpBB3:lle. :)
Tältä sivulta ensimmäinen video historiasta kertoo tarkemmin lisää. :)