Неизвестные преступники скомпрометировали официальные ссылки для загрузки phpBB - «Новости»
YouTube приступает к показу обязательной к просмотру рекламы на телевизорах по всему миру - «Новости сети»
YouTube приступает к показу обязательной к просмотру рекламы на телевизорах по всему миру - «Новости сети»
«Первый достойный наследник Disco Elysium»: в Steam вышла фэнтезийная ролевая игра Esoteric Ebb, вдохновлённая Planescape: Torment - «Новости сети»
«Первый достойный наследник Disco Elysium»: в Steam вышла фэнтезийная ролевая игра Esoteric Ebb, вдохновлённая Planescape: Torment - «Новости сети»
Google представила Gemini 3.1 Flash-Lite — «самую быструю и экономически эффективную модель семейства» - «Новости сети»
Google представила Gemini 3.1 Flash-Lite — «самую быструю и экономически эффективную модель семейства» - «Новости сети»
«Первое хорошее обновление за три года»: легендарная CS:GO вернулась в Steam к радости фанатов - «Новости сети»
«Первое хорошее обновление за три года»: легендарная CS:GO вернулась в Steam к радости фанатов - «Новости сети»
Seagate приступила к массовым поставкам жёстких дисков семейства Mozaic 4+, обеспечивающих ёмкость до 44 Тбайт - «Новости сети»
Seagate приступила к массовым поставкам жёстких дисков семейства Mozaic 4+, обеспечивающих ёмкость до 44 Тбайт - «Новости сети»
Perplexity запустила автономную ИИ-платформу на базе десятка нейросетей - «Новости мира Интернет»
Perplexity запустила автономную ИИ-платформу на базе десятка нейросетей - «Новости мира Интернет»
Google анонсировала новый генератор изображений Nano Banana 2 - «Новости мира Интернет»
Google анонсировала новый генератор изображений Nano Banana 2 - «Новости мира Интернет»
Вышло приложение Nearby Glasses для обнаружения очков с камерой в радиусе 15 метров - «Новости мира Интернет»
Вышло приложение Nearby Glasses для обнаружения очков с камерой в радиусе 15 метров - «Новости мира Интернет»
Обновили алгоритм расчёта ИКС сайта — смотрите результаты в Яндекс Вебмастере — «Блог для вебмастеров»
Обновили алгоритм расчёта ИКС сайта — смотрите результаты в Яндекс Вебмастере — «Блог для вебмастеров»
Google добавила режим Split View в Chrome и аннотации в PDF - «Новости мира Интернет»
Google добавила режим Split View в Chrome и аннотации в PDF - «Новости мира Интернет»
Новости мира Интернет » Новости » Неизвестные преступники скомпрометировали официальные ссылки для загрузки phpBB - «Новости»

Разработчики phpBB предупредили, что неизвестные атакующие сумели на непродолжительное время подменить официальные ссылки для загрузки форумного движка. Инцидент произошел в прошлую пятницу, 26 января 2018 года, и суммарно длился лишь 181 минуту (вредоносные ссылки оставались на сайте с 12:02 UTC до 15:03 UTC).


Сообщается, что атакующие подменили только две ссылки: для полной версии пакета phpBB 3.2.2, а также для средства обновления phpBB 3.2.1 до 3.2.2. Теперь пользователям, загружавшим phpBB в означенное время, рекомендуют проверить хеш SHA256, сличив его с хешем, приведенном на официальном сайте.


В официальном заявлении разработчики не сообщили почти никаких деталей случившегося, лишь предупредили, что преступники осуществили компрометацию через некий сторонний сайт, а фальшивые версии phpBB содержали вредоносный код. Подчеркивалось, что в ходе атаки не использовались какие-либо уязвимости на сайте phpBB.com или в самом phpBB.


Более развернутый комментарий о случившемся удалось получить журналистам сайта Bleeping Computer. Представитель команды phpBB рассказал изданию, что скачать малварь не повезло примерно 500 пользователям. Также он пояснил, что вредоносные версии форумной CMS пытались загрузить некий jаvascript из удаленного источника, однако разработчики уже взяли под контроль доменные имена, с которых должна была осуществляться загрузка, так что опасаться нечего.


В настоящее время разработчики продолжают расследование случившегося, но заверяют, что никакой опасности уже нет и еще раз подчеркивают, что серверы phpBB в ходе атаки не пострадали.


Источник новостиgoogle.com

Разработчики phpBB предупредили, что неизвестные атакующие сумели на непродолжительное время подменить официальные ссылки для загрузки форумного движка. Инцидент произошел в прошлую пятницу, 26 января 2018 года, и суммарно длился лишь 181 минуту (вредоносные ссылки оставались на сайте с 12:02 UTC до 15:03 UTC). Сообщается, что атакующие подменили только две ссылки: для полной версии пакета phpBB 3.2.2, а также для средства обновления phpBB 3.2.1 до 3.2.2. Теперь пользователям, загружавшим phpBB в означенное время, рекомендуют проверить хеш SHA256, сличив его с хешем, приведенном на официальном сайте. В официальном заявлении разработчики не сообщили почти никаких деталей случившегося, лишь предупредили, что преступники осуществили компрометацию через некий сторонний сайт, а фальшивые версии phpBB содержали вредоносный код. Подчеркивалось, что в ходе атаки не использовались какие-либо уязвимости на сайте phpBB.com или в самом phpBB. Более развернутый комментарий о случившемся удалось получить журналистам сайта Bleeping Computer. Представитель команды phpBB рассказал изданию, что скачать малварь не повезло примерно 500 пользователям. Также он пояснил, что вредоносные версии форумной CMS пытались загрузить некий jаvascript из удаленного источника, однако разработчики уже взяли под контроль доменные имена, с которых должна была осуществляться загрузка, так что опасаться нечего. В настоящее время разработчики продолжают расследование случившегося, но заверяют, что никакой опасности уже нет и еще раз подчеркивают, что серверы phpBB в ходе атаки не пострадали. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))