Ei tarkkaa tietoa. Ylläpito veikkaili aiemmin tietokantaa, salasanat vaihdettu, viikko meni ja taas murrettiin. Ensimmäisellä kerralla veikattiin vanhaa WordPressiä syypääksi. En nyt tiedä missä vika mutta tutkinnan alla on.
Jyrin blogi – Blogi webistä, paikoista ja muustakin.
Onhan se hyökkääjä voinut jättää esimerkiksi takaportin jonnekin ja tulla sen kautta takaisin.
Tästä kannattaisi tosin tehdä myös incident reportti tuonne .comiin. http://www.phpbb.com/incidents/
En noituisi vielä tätä kolmosta.
Tuo .comin tukikin on melko hiljainen, eli ei mitään yhtäkkistä ryntäystä ole tullut murroissa.
Raporttia vaan sisälle ja päästä kehittäjät tutkimaan.
Tuntuu vähän siltä, että nämä muut suositut netissä käytettävät ohjelmat (foorumit, blogit, cms..) saisivat tehdä saman tempun, kuin mitä phpBB3 teki ennen julkaisuaan.
phpBB3:lla on kuitenkin tahraton historia haavoittuvuuksissa pitkälti tämän ansiosta...
hpguru kirjoitti:Jaa... Oli varmaan ikivanha WordPress, ei ihmekään, että hakkeroitu. Se ei taas ole WP:n vika, vaan käyttäjän, jos jättää päivittämättä.
Kyllä tuo WP:n vika on. Veikkaan jotain reikäistä pluginia.
Lurttinen kirjoitti:Tuntuu vähän siltä, että nämä muut suositut netissä käytettävät ohjelmat (foorumit, blogit, cms..) saisivat tehdä saman tempun, kuin mitä phpBB3 teki ennen julkaisuaan.
phpBB3:lla on kuitenkin tahraton historia haavoittuvuuksissa pitkälti tämän ansiosta...