vBulletin關鍵字列表
論壇軟件vBulletin再曝零日漏洞,可致遠程代碼執行、任意文件刪除
研究人員還提供了概念驗證(PoC)漏洞利用代碼來展示漏洞的利用情況,該漏洞到目前還沒有獲得獲得CVE編號。這個漏洞來源于用戶提供的輸入中PHP的unserialize()的不安全使用
上億條優酷賬戶數據或被國外黑客竊取 2000元就能在暗網買到
CosmicDark稱,該數據庫于2016年被泄,今年才在互聯網上公開暴露,但是目前尚不清楚該數據庫是如何被竊取的。
舊版vBulletin漏洞被利用:黑客泄露來自126家論壇的82萬賬號
由于舊版 vBulletin 存在的一個嚴重漏洞,這款被互聯網論壇廣泛使用的軟件已被黑客利用、并泄露了來自 126 家論壇的 82 萬賬號
據外媒報道,近80萬個來自色情網站Brazzers的用戶賬號在最近的一次數據外泄中被曝光。一名Brazzers用戶說道:“很不幸,這次的外泄數據有我的信息,但這就是你在網絡上任何一個地方創建賬號都要冒的風險。
近期,Ubuntu論壇、Clash of Kings論壇、Warframe論壇等網絡論壇紛紛遭受到不法黑客的攻擊。雖然這些攻擊事件表面上看起來好像并沒有直接地關聯,實際上攻擊者都是利用的同一種論壇軟件存在的漏洞——vBulletin曝出的安全漏洞。
數據泄露指數網站LeakedSource報道,今年7月10日一次攻擊導致DOTA2官方開發者論壇被攻破,近200萬用戶的詳細信息被竊取。目前,DOTA2官方開發者論壇已經承認這次攻擊,并且呼吁用戶必須重新設置論壇密碼。
在遭受一場未知攻擊并得到了某臺服務器的訪問權限之后,vBulletin論壇管理員已經向全站用戶發送了密碼重置通知。根據Paul的原畫,攻擊者這次可能找到了運行vBulletin德國展示網站上的內容管理系統(CMS)這一突破點,而非vBulletin軟件本身。
企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號