annuncio

Comprimi
Ancora nessun annuncio.

vbulletin Attacco globale a più di 35.000 forum

Comprimi
X
Comprimi
Currently Active Users Viewing This Thread: 0 (0 members and 0 guests)
 
  • Filtro
  • Ora
  • Visualizza
Elimina tutto
nuovi messaggi

  • vbulletin Attacco globale a più di 35.000 forum

    L'allerta era stato lanciato a fine agosto scorso dagli sviluppatori di vBulletin, una piattaforma commerciale che consente di allestire rapidamente un forum e creare comunità online. "Nelle versioni 4.1+ e 5+ di vBulletin è stato scoperto un potenziale vettore d'attacco", si leggeva in una nota ufficiale. "(...) Per evitare di correre rischi, suggeriamo di eliminare le directory d'installazione di vBulletin dai vostri server (/install/ e /core/install a seconda della versione della piattaforma in uso, n.d.r.). "Le versioni di vBulletin 3.x e quelle antecedenti alla 4.1 non risultano affette dal problema di sicurezza. Come misura precauzionale, tuttavia, è possibile cancellare anche in questi casi le directory d'installazione".

    Molti webmaster non avrebbero seguito il consiglio di vBulletin ed i loro forum sarebbero stati attaccati proprio in queste ore. Gli esperti di Imperva parlano di un'aggressione su larga scala che sarebbe stata sferrata nei confronti di oltre 35.000 forum basati su vBulletin.

    I tecnici di Imperva, dopo una breve indagine, sono subito riusciti ad individuare uno strumento automatizzato che consente ad un malintenzionato di aggredire qualunque forum vBulletin vulnerabile attivando un account dotato di diritti amministrativi: basta digitare l'URL della pagina da prendere di mira e l'ID del cliente vBulletin, facilmente reperibile.

    Una semplice ricerca su Google mostra quali e quanti siti web sono già stati presi di mira nell'ambito dell'"attacco globale" (per precauzione, suggeriamo di non visitare le pagine proposte).

    Secondo Imperva l'attacco sarebbe stato ben orchestrato: per essere condotto in porto in così breve tempo, gli aggressori devono aver utilizzato una batteria di computer istruiti allo scopo. L'attività di individuazione dei siti web vulnerabili, infatti, non può essere banalmente svolta in un periodo molto contenuto.
    I malintenzionati devono quindi aver effettuato una ricerca dei possibili bersagli attraverso Google utilizzando però più macchine diverse e diversi indirizzi IP
    Potential vBulletin Exploit (vBulletin 4.1+, vBulletin 5+) - vBulletin Community Forum
    Ftp Edit Non Completo

    diamond_dash autoclick
    FreeServer Converter
    Screenshot tools
  • #2

    Re: vbulletin Attacco globale a più di 35.000 forum

    molti sono passati al XenForo - Compelling Community Forum Software

    costa meno e piu bello.
    Mio Spazio Personale

    codice:
    http://www.bliner-key.com/update/
    Mio Hobby

    - Debian Linux 8 Server (Dedicated Server 8GB -I5)
    - Debian Linux 8 Server On Alix 3d3
    -
    Debian Linux 8 VPS -Virtual Privare Server 30GB-I7
    - DM 7025(da molti anni) 100% ORIGINALE - OoZooN
    - DM 800SE 3 Tuner WIFI A8P -
    OpenATV 6.0
    - DM 800SE ORIGINAL (Prima Versione) OpenATV 6.0
    - Miraclebox Mini PLUS+ EGAMI 8.0 SUPER!!!
    - Cloud Ibox 3 V2
    EGAMI 8.0
    - ZGemma Star H2H & H5 - EGAMI 8.0
    - VU SOLO CLONE - BLACKHOLE 2.1.4

    - Samsung Galaxy S7 SM-G930F
    - TP-LINK ARCHER D2
    - Vodafone Station HG553 (DVA-G3672B)
    - Firewall - Cisco linksys RVS 4000
    - Router - Linksys WAP54 ( DD-WRT)
    - NanoStation M2
    - link 1Gbit x 1Gbit - 750Mbs x 250Mbs - 100Mbs x 100Mbs
    Altro

    Cam; CCcam , Oscam , Unicam , Scam ; ecc.
    Image; Nemesis 2.6 , OpenATV 6.0,EGAMI OE-A 4.0 ;
    Readers; Omnikey , Smargo , Smartmouse+Phoenix , Cas 3;
    Stronzate; 1 Cartone Pieno-Pieno !!!


    LA MIA CONNESSIONE !!! SPERANDO TRA 20 ANNI ARRIVI IN ITALIA ;)



    Consiglio ;
    Non essere stupido pagare ******** !
    Enigma 2 è Gratis!! è lavoro ti Tante Persone e Tanti Team e Tanti Anni !
    Usa OpenATV 5 & EGAMI 7.2 è Super OK = Molto + Stable di Tutte !!!!

    COMMENTA

    Sto operando...
    X