Ubuntu 论坛遭到入侵,用户数据泄露

简介:

Ubuntu官方论坛Ubuntu Forums遭到攻击者入侵,200多万用户数据如IP地址、用户名和电子邮件地址被窃取。负责Ubuntu开发的Canonical公司通过官方博客解释了这一事件:7 月14日20:33 UTC接到通知称有人获取了论坛数据库拷贝,初步调查确认数据有泄露,因此作为预防措施立即关闭论坛。进一步调查发现,论坛使用的插件 Forumrunner存在一个已知SQL注入漏洞没有及时打上补丁。利用这个漏洞攻击者下载了与用户相关的数据库,但不包括密码。论坛使用的是 Ubuntu单点登录,数据库储存的密码字段是随机字符串。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
3月前
|
Ubuntu 关系型数据库 MySQL
ubuntu使用aliyun源+mysql删除有外键约束的数据+查看特定目录的大小
ubuntu使用aliyun源+mysql删除有外键约束的数据+查看特定目录的大小
91 4
|
5月前
|
存储 NoSQL Ubuntu
在Ubuntu 14.04上如何备份和恢复Redis数据
在Ubuntu 14.04上如何备份和恢复Redis数据
48 0
|
Ubuntu 安全 网络协议
如何在 Ubuntu 上启用 SSH,安全地远程管理和传输数据
如何在 Ubuntu 上启用 SSH,安全地远程管理和传输数据
1996 0
如何在 Ubuntu 上启用 SSH,安全地远程管理和传输数据
|
机器学习/深度学习 机器人 中间件
ubuntu16.04下ROS操作系统学习笔记(五)gazebo物理仿真环境搭建、加载服务端模型数据减少报错
ubuntu16.04下ROS操作系统学习笔记(五)gazebo物理仿真环境搭建、加载服务端模型数据减少报错
214 0
|
Ubuntu Shell Linux
ubuntu创建新的系统用户
ubuntu创建新的系统用户
ubuntu创建新的系统用户
|
Ubuntu
使用scp连接ubuntu服务器,下载数据
使用scp连接ubuntu服务器,下载数据
153 0
|
Ubuntu Linux Docker
Ubuntu添加非root用户到Docker用户组
Ubuntu添加非root用户到Docker用户组
576 0
Ubuntu添加非root用户到Docker用户组
|
Ubuntu 开发工具 数据安全/隐私保护
UBUNTU给已有用户改名
UBUNTU给已有用户改名
107 0
|
Ubuntu Linux 网络安全
Ubuntu Linux 创建root用户并且允许远程登录
Ubuntu Linux 创建root用户并且允许远程登录
1027 1
Ubuntu Linux 创建root用户并且允许远程登录
|
Ubuntu 安全 Linux
【linux】Ubuntu 系统下启用 root 用户
【linux】Ubuntu 系统下启用 root 用户
248 0
【linux】Ubuntu 系统下启用 root 用户