Sida 1 av 1

ubuntuforums.org hackat

Postat: 21 jul 2013, 01:57
av Enigma
Ubuntu Forums is down for maintenance

There has been a security breach on the Ubuntu Forums. The Canonical IS team is working hard as we speak to restore normal operations. This page will be updated regularly with progress reports.
What we know

Unfortunately the attackers have gotten every user's local username, password, and email address from the Ubuntu Forums database.
The passwords are not stored in plain text. However, if you were using the same password as your Ubuntu Forums one on another service (such as email), you are strongly encouraged to change the password on the other service ASAP.
Ubuntu One, Launchpad and other Ubuntu/Canonical services are NOT affected by the breach.

Progress report

2013-07-20 2011UTC: Reports of defacement
2013-07-20 2015UTC: Site taken down, this splash page put in place while investigation continues.
http://ubuntuforums.org/announce.html
http://2buntu.com/1367/ubuntu-forums-has-been-hacked/

Re: ubuntuforums.org hackat

Postat: 21 jul 2013, 10:52
av Pink Panther
"Ubuntu forums hacked"

"Canonical, the company behind the Ubuntu operating system, has suffered a massive data breach on its forums. All usernames, passwords, and email addresses were stolen".

http://www.zdnet.com/ubuntu-forums-hack ... 000018336/

Re: ubuntuforums.org hackat

Postat: 21 jul 2013, 11:48
av JoWa
OMG: Ubuntu Forums Hacked, 1.8 Million Passwords, E-Mails & Usernames Stolen

Gammal forummjukvara och slappa inställningar. :(

När de nu ser över säkerheten kan man hoppas att de passar på att installera ett certifikat för ubuntuforums.org, så att data (bl.a. lösenord) som överförs kan TLS-krypteras.

Re: ubuntuforums.org hackat

Postat: 21 jul 2013, 13:14
av Hund
Lite bättre koll än så hade man ju förväntat sig att dom skulle ha.

~ Sent from my Nexus 4 using Tapatalk 4 ~

Re: ubuntuforums.org hackat

Postat: 27 jul 2013, 18:20
av Pink Panther
"What Really Happened to Ubuntu Forums"

Källa: http://2buntu.com/1372/what-really-happ ... tu-forums/

Re: ubuntuforums.org hackat

Postat: 30 jul 2013, 20:36
av JoWa

Re: ubuntuforums.org hackat

Postat: 30 jul 2013, 21:27
av JoWa
JoWa skrev:När de nu ser över säkerheten kan man hoppas att de passar på att installera ett certifikat för ubuntuforums.org, så att data (bl.a. lösenord) som överförs kan TLS-krypteras.
We’ve switched to forcing HTTPS for the administrator and moderator control panels and made it optionally available everywhere else
http://blog.canonical.com/2013/07/30/ub ... st-mortem/

Men https://ubuntuforums.org är helt trasigt, p.g.a. (blockerade) ”osäkra” skript, d.v.s. skript som levereras via http.

Inloggningssidan har dock inga sådana problem.