Неизвестные преступники скомпрометировали официальные ссылки для загрузки phpBB - «Новости»
Первый белорусский полнометражный мультфильм, созданный ИИ, вышел в кинотеатрах - «Новости сети»
Первый белорусский полнометражный мультфильм, созданный ИИ, вышел в кинотеатрах - «Новости сети»
EA показала 9 секунд геймплея Battlefield 6 и пригласила на масштабное тестирование игры - «Новости сети»
EA показала 9 секунд геймплея Battlefield 6 и пригласила на масштабное тестирование игры - «Новости сети»
«Очень удивлён, что разработчики ещё поддерживают PS3 и Xbox 360»: демонстрация хоррор-шутера Beneath прошла не совсем гладко - «Новости сети»
«Очень удивлён, что разработчики ещё поддерживают PS3 и Xbox 360»: демонстрация хоррор-шутера Beneath прошла не совсем гладко - «Новости сети»
Размах и хардкор с душой: критики вынесли вердикт Kingdom Come: Deliverance 2 - «Новости сети»
Размах и хардкор с душой: критики вынесли вердикт Kingdom Come: Deliverance 2 - «Новости сети»
Разборка Samsung Galaxy S25 Plus показала огромную испарительную камеру в системе охлаждения - «Новости сети»
Разборка Samsung Galaxy S25 Plus показала огромную испарительную камеру в системе охлаждения - «Новости сети»
Технология ИИ-масштабирование видео RTX Video Super Resolution теперь потребляет на 30 % меньше ресурсов GPU - «Новости сети»
Технология ИИ-масштабирование видео RTX Video Super Resolution теперь потребляет на 30 % меньше ресурсов GPU - «Новости сети»
Sony вынудила моддера удалить патч с поддержкой 60 кадров/с для Bloodborne в преддверии 10-летия игры - «Новости сети»
Sony вынудила моддера удалить патч с поддержкой 60 кадров/с для Bloodborne в преддверии 10-летия игры - «Новости сети»
Размышляющий ИИ стал доступен в бесплатном ChatGPT — OpenAI выпустила мощнейшую модель o3-mini - «Новости сети»
Размышляющий ИИ стал доступен в бесплатном ChatGPT — OpenAI выпустила мощнейшую модель o3-mini - «Новости сети»
В браузерных «Героях Меча и Магии III» появилась поддержка дополнения «Рог Бездны», а «Во Имя Богов» и «Хроники героев» — на подходе - «Новости сети»
В браузерных «Героях Меча и Магии III» появилась поддержка дополнения «Рог Бездны», а «Во Имя Богов» и «Хроники героев» — на подходе - «Новости сети»
Китайцы добыли кислород и ракетное топливо в космосе с помощью искусственного фотосинтеза - «Новости сети»
Китайцы добыли кислород и ракетное топливо в космосе с помощью искусственного фотосинтеза - «Новости сети»
Новости мира Интернет » Новости » Неизвестные преступники скомпрометировали официальные ссылки для загрузки phpBB - «Новости»

Разработчики phpBB предупредили, что неизвестные атакующие сумели на непродолжительное время подменить официальные ссылки для загрузки форумного движка. Инцидент произошел в прошлую пятницу, 26 января 2018 года, и суммарно длился лишь 181 минуту (вредоносные ссылки оставались на сайте с 12:02 UTC до 15:03 UTC).


Сообщается, что атакующие подменили только две ссылки: для полной версии пакета phpBB 3.2.2, а также для средства обновления phpBB 3.2.1 до 3.2.2. Теперь пользователям, загружавшим phpBB в означенное время, рекомендуют проверить хеш SHA256, сличив его с хешем, приведенном на официальном сайте.


В официальном заявлении разработчики не сообщили почти никаких деталей случившегося, лишь предупредили, что преступники осуществили компрометацию через некий сторонний сайт, а фальшивые версии phpBB содержали вредоносный код. Подчеркивалось, что в ходе атаки не использовались какие-либо уязвимости на сайте phpBB.com или в самом phpBB.


Более развернутый комментарий о случившемся удалось получить журналистам сайта Bleeping Computer. Представитель команды phpBB рассказал изданию, что скачать малварь не повезло примерно 500 пользователям. Также он пояснил, что вредоносные версии форумной CMS пытались загрузить некий jаvascript из удаленного источника, однако разработчики уже взяли под контроль доменные имена, с которых должна была осуществляться загрузка, так что опасаться нечего.


В настоящее время разработчики продолжают расследование случившегося, но заверяют, что никакой опасности уже нет и еще раз подчеркивают, что серверы phpBB в ходе атаки не пострадали.


Источник новостиgoogle.com

Разработчики phpBB предупредили, что неизвестные атакующие сумели на непродолжительное время подменить официальные ссылки для загрузки форумного движка. Инцидент произошел в прошлую пятницу, 26 января 2018 года, и суммарно длился лишь 181 минуту (вредоносные ссылки оставались на сайте с 12:02 UTC до 15:03 UTC). Сообщается, что атакующие подменили только две ссылки: для полной версии пакета phpBB 3.2.2, а также для средства обновления phpBB 3.2.1 до 3.2.2. Теперь пользователям, загружавшим phpBB в означенное время, рекомендуют проверить хеш SHA256, сличив его с хешем, приведенном на официальном сайте. В официальном заявлении разработчики не сообщили почти никаких деталей случившегося, лишь предупредили, что преступники осуществили компрометацию через некий сторонний сайт, а фальшивые версии phpBB содержали вредоносный код. Подчеркивалось, что в ходе атаки не использовались какие-либо уязвимости на сайте phpBB.com или в самом phpBB. Более развернутый комментарий о случившемся удалось получить журналистам сайта Bleeping Computer. Представитель команды phpBB рассказал изданию, что скачать малварь не повезло примерно 500 пользователям. Также он пояснил, что вредоносные версии форумной CMS пытались загрузить некий j

Смотрите также

А что там на главной? )))



Комментарии )))