Sida 1 av 1
ubuntuforums.org hackat
Postat: 21 jul 2013, 01:57
av Enigma
Ubuntu Forums is down for maintenance
There has been a security breach on the Ubuntu Forums. The Canonical IS team is working hard as we speak to restore normal operations. This page will be updated regularly with progress reports.
What we know
Unfortunately the attackers have gotten every user's local username, password, and email address from the Ubuntu Forums database.
The passwords are not stored in plain text. However, if you were using the same password as your Ubuntu Forums one on another service (such as email), you are strongly encouraged to change the password on the other service ASAP.
Ubuntu One, Launchpad and other Ubuntu/Canonical services are NOT affected by the breach.
Progress report
2013-07-20 2011UTC: Reports of defacement
2013-07-20 2015UTC: Site taken down, this splash page put in place while investigation continues.
http://ubuntuforums.org/announce.html
http://2buntu.com/1367/ubuntu-forums-has-been-hacked/
Re: ubuntuforums.org hackat
Postat: 21 jul 2013, 10:52
av Pink Panther
"Ubuntu forums hacked"
"Canonical, the company behind the Ubuntu operating system, has suffered a massive data breach on its forums. All usernames, passwords, and email addresses were stolen".
http://www.zdnet.com/ubuntu-forums-hack ... 000018336/
Re: ubuntuforums.org hackat
Postat: 21 jul 2013, 11:48
av JoWa
OMG:
Ubuntu Forums Hacked, 1.8 Million Passwords, E-Mails & Usernames Stolen
Gammal forummjukvara och slappa inställningar.
När de nu ser över säkerheten kan man hoppas att de passar på att installera ett certifikat för ubuntuforums.org, så att data (bl.a. lösenord) som överförs kan TLS-krypteras.
Re: ubuntuforums.org hackat
Postat: 21 jul 2013, 13:14
av Hund
Lite bättre koll än så hade man ju förväntat sig att dom skulle ha.
~ Sent from my Nexus 4 using Tapatalk 4 ~
Re: ubuntuforums.org hackat
Postat: 27 jul 2013, 18:20
av Pink Panther
Re: ubuntuforums.org hackat
Postat: 30 jul 2013, 20:36
av JoWa
Re: ubuntuforums.org hackat
Postat: 30 jul 2013, 21:27
av JoWa
JoWa skrev:När de nu ser över säkerheten kan man hoppas att de passar på att installera ett certifikat för ubuntuforums.org, så att data (bl.a. lösenord) som överförs kan TLS-krypteras.
We’ve switched to forcing HTTPS for the administrator and moderator control panels and made it optionally available everywhere else
http://blog.canonical.com/2013/07/30/ub ... st-mortem/
Men
https://ubuntuforums.org är helt trasigt, p.g.a. (blockerade) ”osäkra” skript, d.v.s. skript som levereras via http.
Inloggningssidan har dock inga sådana problem.