LINUX.ORG.RU
 

База данных сайта appdb.winehq.org была взломана


0

2

В сообщении, опубликованном в списке рассылки winehq.org, говорится о том, что злоумышленники смогли получить доступ к phpMyAdmin и снять дамп базы данных, в которой хранились профили пользователей AppDB и Bugzilla. Пока неясно, было это сделано путём взлома учётной записи одного из администраторов или с использованием неизвестной уязвимости phpMyAdmin.

Администраторы опасаются, что пароли могут быть подобраны, хоть те и хранились в зашифрованном виде, и потому в принудительном порядке меняют пароли пользователей на случайные.

>>> Подробности

НАУЧИ КОМПЬЮТЕР ВАРИТЬ КОФЕ

управление электрическими цепями с помощью компьютера
лучший подарок для техногика; только открытые программы
http://www.unicontrollers.com/products/unc01x

[#]  
petrosyan

Что-то в последнее время прямо какая-то эпидемия взломов всего и вся.

*** ()
[#] Ответ на: комментарий от petrosyan 12.10.2011 0:03:58  

Возможно, было так же, как и с утечками конфиденциальной информации из кэша поисковиков. Один раз кто-то удачно попробовал — и другие тоже стали по этому же алгоритму действовать, но выбрав другой объект.

***** ()
[#]  
Shtsh

Может, кто-то пароль слил. И так во всех случаях. Какая-нибудь преднамеренная диверсия - так интресней, прямо детектив получается.

** ()
[#]  

enjoy your linux

*** ()
[#]  
Ubuntu1204LTS

Жуть.Но кто,яблочко,или окошко,кто стоит за целой вереницей атак?

()
[#]  
Axon

Только что письмо на почту пришло. ЛОР оперативен!

*** ()
[#] Ответ на: комментарий от Axon 12.10.2011 0:30:24  
adriano32

*сверяя по дампу базы* а ты старый пароль поставил, да?..

*** ()
[#]  
Polugnom

Ну натуральное решето.

** ()
[#]  
splinter

>phpMyAdmin

Буратины!

***** ()
[#] Ответ на: комментарий от adriano32 12.10.2011 0:34:58  
Axon

А контакт мой тоже ваших рук дело?

*** ()
[#] Ответ на: комментарий от petrosyan 12.10.2011 0:03:58  

>Что-то в последнее время прямо какая-то эпидемия взломов всего и вся.

Да. Я уже за этот год попал в 3 или 4 скомпрометированные базы (linux.com, Nokia Developer, вот этот вот wine и вроде еще куда-то [Edit: SourceForge])... И это, похоже, не предел :-/

***** ()
[#] Ответ на: комментарий от X-Pilot 12.10.2011 0:39:26  
adriano32

Везде пароли разные были же, я надеюсь?

*** ()
[#] Ответ на: комментарий от adriano32 12.10.2011 0:37:53  
Axon

Да вконташечке недавно заблокировали "за спам". Был в шоке, так как захожу туда раз в день - два, исключительно из своих линуксов, признаков исходящего спама не было. Склоняюсь к мысли, что у них система отлова сбоит.

*** ()
[#] Ответ на: комментарий от Axon 12.10.2011 0:43:43  
adriano32

Вот негодяи! А у тебя собака есть? Какой породы? Какая кличка? :)

*** ()
[#] Ответ на: комментарий от adriano32 12.10.2011 0:47:25  
Axon

А почему вы спrашиваете?

*** ()
[#]  
Rodegast

Это мелкософт виноват. Они любят применять методы нечестной конкуренции.

** ()
[#]  
beka

надо бы переписать phpmyadmin на чем-нибудь вроде Хаскелла во избежание таких эксцессов...

* ()
[#] Ответ на: комментарий от beka 12.10.2011 0:51:16  

Дыры можно получить в любом ЯП, если что.

** ()
[#]  
Jurik_Phys

> We are sorry to report that recently our login database for the WineHQ Bugzilla Database was compromised. We know that the entire contents of the login database was stolen by hackers. The password was encrypted, but with enough effort and depending on the quality of your old password, it could be cracked.

Сначала не понял, думал спам! Теперь всё ясно: время менять пароли.

* ()
[#]  
dikiy

Уже поменял все похожие пароли. Чего и вам советую.

*** ()
[#]  
x0r

эти макаки pma открыли в сеть? идиоты.

** ()
[#]  
question4

Хорошо хоть в AppDB меня давно удалили за неактивность. Плохо, что я не помню, какой был пароль в багзилле. С равной вероятностью этот пароль мог быть полностью случайным, который мне было лень сменить после ресета; старым, который утёк, когда взломали сайт Досбокса; или новым, который я поставил на всех сайтах, кроме почты после этого взлома.

**** ()
[#] Ответ на: комментарий от beka 12.10.2011 0:59:09  
beka

да и неуловимого джо никто не отменял

* ()
[#]  
Tigger

Кто следующий?

** ()
[#] Ответ на: комментарий от X-Pilot 12.10.2011 0:39:26  
Thero

твой ник просто и легко перекладывается в X-ploit.. но это тут не при чём.

** ()
[#] Ответ на: комментарий от Axon 12.10.2011 0:43:43  
Thero

у них там что-то нетак за последнее время видел много людей заблокированных за отсутствие спама.. либо системы сбоят либо идут какието чистки махинации...

** ()
[#] Ответ на: комментарий от Thero 12.10.2011 1:03:45  

>твой ник просто и легко перекладывается в X-ploit.. но это тут не при чём.

Да, мне как-то такое уже говорили :)

***** ()
[#] Ответ на: комментарий от x0r 12.10.2011 1:00:29  
Thero

так ну одминыж в одном месте серваки в другом..

\\ блин опять это дежавю пойду спать...

** ()
[#]  

Нашли тоже на чем навыки кулхацкера тренировать. Лучше бы что-то дельное взломали.

* ()
[#] Ответ на: комментарий от Thero 12.10.2011 1:07:02  
x0r
Order Allow,Deny
Deny from all
Allow from ip,ip,ip
** ()
[#] Ответ на: комментарий от LongLiveUbuntu 12.10.2011 1:07:28  
Thero

дать маху это разогнать до скорости звука... но не будем о сортирном юморе что..

** ()
[#]  

Решето нынче не в моде упоминать да?

* ()
[#] Ответ на: комментарий от x0r 12.10.2011 1:09:26  
Thero

один нестатичный айпи... а вообще да нефиг позволять админам админить с мобилок.

** ()
[#] Ответ на: комментарий от Thero 12.10.2011 1:11:34  
x0r

ну блин, поднять openvpn, аутентификация по ключам, доступ к админским приблудам - изнутри vpn. мобильники не нужны.

** ()
[#]  
Tigger

>Администраторы опасаются, что пароли могут быть подобраны, хоть те и хранились в зашифрованном виде, и потому в принудительном порядке меняют пароли пользователей на случайные.

Интересно. Новые случайные пароли наверняка отправляется на емейлы пользователей. А если злоумышленники поменяли эти емейлы? Это ведь проще, чем подбирать пароли.

** ()
[#] Ответ на: комментарий от x0r 12.10.2011 1:14:20  
Thero

ну городить всё это ради почти ничего я бы не стал... а когда проект стал действительно популярен никто не вспомнил, что теперь есть что защищать. вот так оно обычно и бывает.

** ()
[#]  
blackst0ne

Местные администраторы не осилили повесить дополнительную авторизацию средствами веб-сервера перед авторизацией phpmyadmin?

** ()
[#]  
Gordon01

Опять ломанули, поведусь за общим мнением: подозреваю в заказчиках мегакорпорацию.

//И да: я был в этой теме, когда она была всего на одной странице.

* ()
[#]  
ZenitharChampion

Мне уже пришло письмо...

** ()