Προς το περιεχόμενο

περι επίθεσης....


Hal9000

Προτεινόμενες αναρτήσεις

  • Απαντ. 90
  • Δημ.
  • Τελ. απάντηση
Δημοσ.

γνωστη τακτική..κρίμα που πέσαμε θύματα.Αλλά δεν είμαστε οι μονοι.Ευχαριστούμε που διαφυλάξατε την ακεραιότητα του fora με το backup.

Δημοσ.

Μια βδομάδα που χάθηκε απο την Ιστορία...

 

σαν το πείραμα της Φιλαδέλφειας ακούγεται. :-?

 

2 κάρτ ποσταλ απο την Ωρα Μηδέν, για ενθύμιο

 

inshack11mn8.th.jpg inshack21ei8.th.jpg

 

 

 

Ειναι σιγουρο οτι εχει σχεση το xPHx.org και αυτος ο darkchas; μπας και ειναι σταχτη στα μάτια, για να τα ριξουν σε άσχετους; πολυ φορα παρτιδα ειναι. εχει και φορουμ, kai to "email tou" εδωσε, αλλα το mail δεν λεει τιποτα, η ip που τα έστειλε ειναι του insomnia. Αν λεω @@, συγνώμη.

Δημοσ.

We're back!

 

Ήταν ένα εξωτερικό script που υπήρχε στο server και το οποίο δεν έχει καμμία σχέση με VBulletin και γενικότερα με τα forum. Δεν πάρχει κανένας λόγος ανησυχίας για τα παιδιά που τρέχουν VBulletin στα δικά τους.

 

Η έκδοση VB που τρέχουμε είναι η 3.6.2 με περασμένα όλα τα patches της 3.6.4 (υπάρχει και thread όπου το είχαμε συζητήσει αυτό).

Δημοσ.

Δυστυχώς συμβαίνουν και αυτα... κρίμα και εγώ τώρα που άρχισα να χρησιμοποιώ το "χαμένο" account μου και να κάνω μερικά posts...εξαφανίστηκαν.Δεν πειράζει όμως το insomnia.gr να είναι καλα και απο posts όσα θέλουμε...ευχαριστούμε για την προσπάθεια σας με το backup.

Δημοσ.

Το κρίμα της υπόθεσης είναι πως το παληκάρι δεν φρόντισε μονάχα να ανακαλύψει ένα exploit και να το κοινοποιήσει στη διεύθυνση για τα περαιτέρω (έχοντας και την όποια ικανοποίηση πως τα κατάφερε), αλλά έσπευσε να τα κάνει μαντάρα. Πάνε και τα hacking ethics κατά διαόλου δηλαδή.

 

Ας είναι...υγεία να υπάρχει και τα 15.000 posts είναι σταγόνα στον ωκεανό.

Δημοσ.

Απ'ό,τι κατάλαβα αυτή την "τρύπα" εκμεταλλεύτηκε ο παλιολελές ο darkchaz και χάλασε το forum,ευτυχώς όχι ανεπανόρθωτα.....

 

http://www.securityfocus.com/archive/1/451959/30/0/threaded

http://xforce.iss.net/xforce/xfdb/30408

 

Ίσως με full update της VB version στην 3.6.4 να είχε αποφευχθεί.Λέω ίσως......

Καλό βράδυ και καλή συνέχεια.

Δημοσ.
ʽΟπως μπορεί να αντιληφθήκατε, το site έπεσε θύμα επίθεσης cracker που εκμεταλλευόμενος μια τρύπα σε ένα script που υπάρχει στο server, μπόρεσε να πάρει δικαιώματα διαχειριστή στο forum. Το ότι είναι cracker το επιβεβαίωσε στέλνοντας 2-3 mail σε όλoυς τους χρήστες εκμεταλλευόμενος την αντίστοιχη λειτουργία του vbulletin, αναφέροντας την ιστοσελίδα του και στη συνέχεια προχώρησε με τη διαγραφή της βάσης.

 

Επαναφέραμε ολόκληρη τη βάση από το τελευταίο backup που είχε γίνει στις 20 Ιανουαρίου οπότε η ζημιά “περιορίζεται” στις τελευταίες 8 ημέρες. Οι περίπου 800 τελευταίες εγγραφές και τα 15.000 μηνύματα που δημιουργήθηκαν στο διάστημα 20/1 – 28/1 δυστυχώς χάθηκαν.

 

Σε περίπτωση που είχατε δημιουργήσει νέο θέμα η δε βλέπετε κάποια από τις απαντήσεις σας μπορείτε να τις ξαναδημοσιεύσετε ενώ σε περίπτωση εγγραφής στο site στο ίδιο διάστημα, θα πρέπει να επαναλάβετε τη διαδικασία.

 

Ζητούμε την κατανόησή σας για την ταλαιπωρία και σας διαβεβαιώνουμε ότι γίνονται προσπάθειες για να μην επαναληφθούν τέτοιες καταστάσεις.

 

HAL δεν ήταν μονο cracker αλλα cracker team, hacking project λέγοντε, αυτό δεν το θεωρώ hackeria αλλα λαμεριά διότι οι hackers σέβονται τις δουλειές τον άλλον!!! ενώ η λαμεριά είναι άστα να πάει!!!

 

A και HALL καλύτερα θα ήταν να παίρνεις backup του vb κάθε 4 η 3 μέρες γιατί με τόσα πολλά άτομα δεν παλεύετε η κατάσταση!!!

Επίσης το vb team με έχει ενημερώσει πως η έκδοση είναι stable!!!

 

Όσο για τον 17χρόνο δεν ξέρω, πάντως πολύ λαμέρι

Δημοσ.

Kαλά, ετσι απροστατευτα ειναι τα forums τις ορεξεις του καθε αχρειου χακερ? Δεν υπαρχει αμυνα?

 

Μπορει ο χακερ να μπει και στα pc μας?...

Δημοσ.

Να τον επικυρήξουμε.

Να τον πιάσουμε. Και μετά να τον γ........ε :mrgreen:

Πάντος και κάνα day of που και που καλό μας κάνει.

Αποτοξίνωση.

Αλλά όχι έτσι. :confused:

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...