חדשות

פורום אובונטו נפרץ על ידי התקפת sqli

תוכן עניינים:

Anonim

תמיד יש ויכוח בין מערכות ההפעלה לינוקס וחלונות. מה הכי טוב? מה הכי בטוח? ולמעשה, במקרה האחרון, ניתן לומר שכן לטובת לינוקס, אך הפעם לא נלך לדבר על המערכת אלא על עובדה שקרה לפני מספר ימים בפורומים של קנוניק, האחראים על אובונטו.

הם ניגשים למסד הנתונים ומורידים 2 מיליון נתונים

לפני מספר ימים פורומי הדיון ב- Canonical קיבלו מתקפת SQLi (הזרקת SQL), בה הצליח האקר לגשת למאגר המידע של הפורום כולו, תוך פגיעה בנתוני משתמש, כתובות IP, מיילים ו מידע אחר.

לדברי סגן נשיא קנוניק, ג'יין זילבר, הבעיה כבר תוקנה על ידי תיקון חור האבטחה וכי הסיסמאות של המשתמשים לגישה לפורום לא נפגעו בגלל קידוד מהיר של חשיש. ההאקרים / ות האקרים הצליחו לגשת למידע חלקי מטבלת המשתמשים והורידו כ -2 מיליון פיסות נתונים.

כתובות IP, מיילים ונתונים אחרים שנחשפים מהפורומים של אובונטו

SQLi היא שיטת חדירה ישנה למדי למערכות, בהן מופר בסיס הנתונים על ידי הזרקת SQL זדוני, גם כיום שיטה זו עדיין יעילה במקומות בהם האבטחה מסוכנת מעט.

נכון לעכשיו Canonical הצליחה לתקן את ליקוי האבטחה הזה, אך הם לא העירו באילו אמצעים הם נוקטים כדי להגן על משתמשים מפני התקפות חדשות יותר מתוחכמות מזו. למרבה המזל, מערכת ההפעלה של אובונטו בטוחה בהרבה מלוחות הדיון שלה.

חדשות

בחירת העורכים

Back to top button