残念ながら、ハッカーは再びLinuxを攻撃しています。 今回は、SQLインジェクションの実行を許可したエラーのおかげで、フォーラムユーザーのすべてのデータが削除されたため、Ubuntuフォーラムが被害者になりました。
友達、悪い知らせがあります。 カノニカル 公式Ubuntuフォーラムがハッキングされたと発表したばかりしたがって、アクセス資格情報をすぐに変更することをお勧めします。
このイベントは、l以来、ほぼ2万人のユーザーに影響を与えています。攻撃者はなんとかフォーラムのデータベースにアクセスできました、プロセスでフォーラムユーザーのIPアドレス、ユーザー名、電子メール、およびパスワードを取得します。
ハッカー 彼らはフォーラムのセキュリティ上の欠陥のおかげで参加しました、SQLインジェクションタイプの攻撃に対する不十分なサイト保護で構成されていました。
SQLインジェクション SQLコマンドの入力で構成されます そのデータベースにアクセスするためにサイト上で。 セキュリティ違反のおかげで、攻撃者はフォーラムのユーザーに関するすべての情報を含むサイトのユーザーテーブルにアクセスすることができました。
Canonicalはすでに謝罪しています このリリースでは、 また、バグはまもなく修正される予定であるとも述べています そして、すべてが正常に戻ります。 もし私があなたなら、あなたのメールのパスワードを変更します。特に、Ubuntuフォーラムとメールに同じパスワードを使用している人はそうです。
はっきりと あなたはこれらのことに非常に注意しなければなりません、 これらのセキュリティホールは何百万ものユーザーに多大なコストをかける可能性があるためです。 しかし、Canonicalは素晴らしい会社であり、二度と起こらないようにこの状況を改善する方法を間違いなく知っています。
残念ながら これは、Linuxと自由ソフトウェアに対して行われた最初の攻撃ではなく、最後の攻撃でもありません。。 Linux Mint Webサイトへの攻撃があり、データを盗むことを目的とした悪意のあるISOの公式オペレーティングシステムISOが変更されました。
今一人で これが逸話のままであることを願いましょう、そして、Canonicalはそれを元に戻す方法を知っています。