Vyhledávání

Google + | Facebook

Přihlášení / Registrace

Archiv článků

Hlasování

Který webový prohlížeč používate?
 

RSS zdroje portálu

NOVINKY

Naši partneři

www.linuxportal.cz

hack4fun-banner1

ictmanazer-logo

joomladev-logo

linpro-logo

luxusni-plysaci

Doporučujeme

web4U-logo

110x32 get edit 2

Hlavní stránka Novinky MyBB balíček verze 1.6.4 byl infikován

MyBB balíček verze 1.6.4 byl infikován

mybb-logoVe svém blogu vývojový tým MyBB potvrdil, že stažený balíček MyBB verze 1.6.4 byl upraven, aby obsahoval škodlivý kód. Neznámému útočníkovi se podařilo zneužít chybu ve webových stránkách MyBB CMS (content management system) za účelem posílení a spuštění PHP kódu. Útočník umístil kontaminovanou verzi phpBB, která obsahovala backdoor na serveru. Není jasné jak přesně došlo k hacku, což znamená, že veškeré stahování MyBB 1.6.4 do 6. října bylo ovlivněno. Uživatelům s MyBB systémem se doporučuje provést kontrolu, zda jejich systém není infikován a provést aktualizaci. Pro rychlou dezinfekci, vývojový tým radí uživatelům nahradit index.php soubor čistou verzí a vymazat install adresář. Vývojový tým MyBB v současnoti zvažuje, co lze vyvodit z úspěšného útoku za závěry. Jedním z protiopatření, která hodlají přijmout, je publikovat kontrolní součty, které uživatelům umožní ověřit, že jejich stažená verze je originální a pravá. Lepším řešením by ovšem byly digitální podpisy, neboť tyto nelze zfalšovat bez tajného klíče.

Obsah tohoto článku byl uzavřen. Nemáte dostatečná práva pro další editaci.