Tietoturvaa

Valitukset, kiitokset, parannusehdotukset ja uudet ideat.

Valvoja: Modet

Vastaa Viestiin
Avatar
terox
Viestit: 12333
Liittynyt: 13.2.2005 3:49
Paikkakunta: Tellus

Tietoturvaa

Viesti Kirjoittaja terox »

Liekkö ajankohtainen mutta tällainen linkki koskien forumsoftaa
:)

http://www.digitoday.fi/showPage.php?uk ... s_id=45806
Avatar
Lasse
Pohjois-Thaimaan ajajat
Viestit: 33661
Liittynyt: 15.12.2003 11:22
Paikkakunta: Naantali / Khon Kaen
Viesti:

Viesti Kirjoittaja Lasse »

Kiitoksia terox, informoin tosta Ylläpitoa jo alkuyöstä :)
FACEBOOK RYHMIÄ --> Pohjois-Thaimaan ajajat, Khon Kaenin seudun Suomalaiset.
Ilkka

Viesti Kirjoittaja Ilkka »

Jussuf asialla:

Krakkeri sotki lauantaina 12 suomalaisen nettisivun keskustelufoorumit. Viikko sitten murtomiesten kohteena oli seitsemän suomalaissivustoa. Molemissa tapauksissa tunkeutujille avasi oven päivittämätön versio phpBB-sovelluksesta.

Lauantaina "Yusuf"-nimimerkkiä käyttävä turkkilaiskrakkeri murtautui muun muassa Vantaan kaupunginkirjaston, Lapinlahdenlinnut-yhtyeen ja Pop-lehden nettisivujen keskustelufoorumeille. Murtautuja jätti sivuille viestin, jossa tanskalaisia kehotetaan kunnioittamaan Allahin kaikkia profeettoja.

Sotkettuja foorumeita oli Yusufin jäljiltä lauantaina yhteensä lähes 170 sivustolla eri puolilla maailmaa. Sama krakkeri oli Zone-h:n mukaan vastuussa viime kuussa yli 20 suomalaisen keskustelufoorumin murrosta.

Suomalaisten phpBB-foorumien kimpussa oli vain viikko sitten islamilaiskrakkereiksi itseään kutsuva DarkMare-ryhmä. Silloin uuden ilmeen saivat seitsemän suomalaissivuston keskustelualueet. Myös DarkMare on murtautunut sadoille sivustoille viime viikkoina.

Kaikki murretut foorumit perustuivat phpBB-foorumisovelluksen vanhaan versioon. Sovelluksen uusin versio 2.0.19 julkaistiin joulukuun lopulla. Edellisistä versioista on korjattu useita vakavia tietoturva-aukkoja.

Sans-instituutin Internet Storm Center kertoi sunnuntaina huhusta, jonka mukaan parhaillaan valmistellaan phpBB-foorumien massamurtoa.

Huhuja siivittävät havainnot FuntKlakow-nimisen käyttäjän rekisteröitymistä bottien avulla tuhansiin foorumeihin viime viikkoina. Joidenkin raporttien mukaan botteja ja FuntKlakow-nimeä käytetään mainosten syytämisessä foorumien keskustelun sekaan.
http://www.digitoday.fi/showPage.php?pa ... s_id=54513
Avatar
Tilac
Vatipää
Viestit: 3789
Liittynyt: 15.12.2003 11:22
Paikkakunta: Tyrvää / Buri Ram / Baan Bua
Viesti:

Viesti Kirjoittaja Tilac »

Noita päivittämättömiä phpBB foorumeita on kyllä käsittämättömän paljon pitkin maailmaa.
Me pyrimme siihen, että päivitykset on asennettuna foorumiin parin päivän sisällä päivityksen julkaisemisesta. 8)
--- Ihminen joka haluaa, keksii keinot.Ihminen joka ei halua, keksii selitykset. ---
Avatar
Lasse
Pohjois-Thaimaan ajajat
Viestit: 33661
Liittynyt: 15.12.2003 11:22
Paikkakunta: Naantali / Khon Kaen
Viesti:

Viesti Kirjoittaja Lasse »

Totta, Tilac puhuu asiaa 8)
Foorumiversio ja mahdollinen päivitystarve
Ei päivityksiä saatavilla.
FACEBOOK RYHMIÄ --> Pohjois-Thaimaan ajajat, Khon Kaenin seudun Suomalaiset.
Avatar
Dartsani
Apinain Kuninkas
Viestit: 3408
Liittynyt: 15.12.2003 11:46
Paikkakunta: Kouvostoliitto

Viesti Kirjoittaja Dartsani »

Me? Tilacilla skitsofrenia? :roll:
Turha käyttää monikkoa, kyllä ne kai ihan yhden miehen voimin on asennettu?
Avatar
marcus
Viestit: 1054
Liittynyt: 16.12.2003 9:36

Viesti Kirjoittaja marcus »

Mielenkiintoista tuo tosiaan on, aika usea www palvelin toimii versioilla joitten tietoturva aukot ja niiden haavoittuvuudet ovat helposti netistä löydettävissä.

http://news.netcraft.com/

Tuolta saa esimerkiksi aika paljon tietoa haluamastaan www palvelusta. Serverin versiot, milloin on päivitetty ja mihinkin versioon jne. Siitä vaan sitten serverin versio ja sana exploit tai hack googleen niin ohjeita ja ohjelmia löytyy. Eli ei tarvitse edes mikään "ekspertti" olla että tuohoja saa jo aikaan.
Vastaa Viestiin