Bảo vệ diễn đàn vBulletin ngăn bị hack
Cuộc tấn công vào diễn đàn vBulletin .com ngày 1-11 dấy lên nỗi lo về an ninh mạng cho hàng chục triệu website dùng vBulletin. Người dùng phải làm thế nào?
Thông điệp hacker để lại sau khi tấn công diễn đàn vBulletin.com rạng sáng ngày 1/11. Ảnh: vBulletin.org/shimei .
Vụ tấn công của hacker Coldzer0 vào diễn đàn vBulletin .com ngày 1-11, chiếm toàn bộ cơ sở dữ liệu và dữ liệu bản quyền của khách hàng vBulletin trở thành mối lo ngại to lớn cho cộng đồng người dùng phần mềm website này.
Đối với người dùng có tài khoản trên trang vBulletin.com, cần đổi mật khẩu (password) và thiết lập các cơ chế bảo vệ cho email đi kèm tài khoản. Không dùng chung mật khẩu cho email đăng ký và tài khoản thành viên vBulletin.
Theo một chuyên gia bảo mật, các quản trị máy chủ website đang dùng vBulletin cần thiết lập quyền hạn truy cập cho các thư mục admincp và modcp.
Video đang HOT
Ngoài ra, xem xét lại cấp độ phân quyền và phân nhóm quản trị trên máy chủ (server) nhằm tránh việc hacker khai thác tấn công leo thang đặc quyền để hack toàn bộ máy chủ sau khi hack thành công diễn đàn dùng vBulletin.
Bật chế độ Safemode cho PHP, áp dụng những bộ lọc (filter) chống tấn công SQL Injection và các hàm tải dữ liệu lên máy chủ (upload).
Hiện chưa có thông tin nào về bản cập nhật vá lỗi cho vBulletin 5.x.x từ nhà cung cấp.
Theo Thanh Trực/Tuổi trẻ
vBulletin.com bị hack sạch cơ sở dữ liệu
Cuộc tấn công chớp nhoáng của một hacker "mũ đen" (blackhat) vào vBulletin.com rạng sáng 1/11, đánh cắp cơ sở dữ liệu, dữ liệu bản quyền và để lại "cửa sau" (shell) trên máy chủ.
Rạng sáng ngày 1/11, một hacker "mũ đen" (blackhat) bí danh Coldzer0 đã tấn công vào website vBulletin.com - công ty bán phần mềm diễn đàn vBulletin có lượng website sử dụng rất lớn trên Internet.
Thông điệp hacker để lại sau khi tấn công diễn đàn vBulletin.com rạng sáng 1/11.
Theo nguồn tin của Nhịp Sống Số, Coldzer0 đã dùng phương thức tấn công SQL Injection khai thác lỗi dạng 0-day (chưa có bản vá) do một hacker Thụy Điển bí danh Exidous khám phá để "hạ gục" trang vBulletin.com, thâm nhập vào dữ liệu và đánh cắp cơ sở dữ liệu (database) vào khoảng 3-4h sáng ngày 1/11.
Sau khi tấn công, thâm nhập và đánh cắp dữ liệu, hacker để lại lời nhắn "Hacked by Coldzer0" tại diễn đàn vBulletin.com/forum/ đồng thời không quên để lại một "cửa sau" (shell).
Thông tin mới nhất đến thời điểm hiện tại, Coldzer0 không chỉ lấy được cơ sở dữ liệu của diễn đàn (forum) vBulletin mà còn chạm tay đến dữ liệu bản quyền chứa thông tin những khách hàng mua bản quyền sử dụng phần mềm vBulletin cho website của mình.
Hacker coldzer0 để lại "cửa sau" trên vBulletin.com.
Sau khi tấn công diễn đàn vBulletin.com, hacker tiếp tục tấn công vào diễn đàn người dùng phần mềm Foxit cũng đang dùng mã nguồn vBulletin vào chiều ngày 1/11.
Foxit Software là nhà cung cấp nhiều phần mềm miễn phí và thương mại liên quan đến tài liệu PDF cho người dùng cá nhân hay công ty.
Cộng đồng sử dụng hoang mang
Người dùng phần mềm diễn đàn vBulletin bày tỏ sự lo lắng khi "website công ty chủ quản" bị tấn công cũng là một nguy cơ to lớn đối với website của họ. Không mất quá nhiều thời gian để hacker viết ra một công cụ tấn công tự động, tự quét lỗi 0-day tồn tại trong các website dùng vBulletin và tấn công.
Trên diễn đàn vBulletin.com, đại diện vBulletin chưa xác nhận thông tin trên, cho biết không bàn thảo công khai về các lỗi bảo mật của phần mềm.
Liên kết dẫn đến "cửa sau" do hacker để lại đã được gỡ bỏ.
Theo Phong Vân/Tuổi Trẻ
Những ông lớn công nghệ trả tiền để bị hack Google, Facebook, Dropbox, Microsoft, Yahoo, PayPal là những công ty công nghệ lớn sẵn sàng trả tiền cho tin tặc để họ tấn công vào hệ thống mạng của mình. Mục đích của việc làm trên là để tìm ra lỗ hổng trong hệ thống mạng công ty rồi từ đó tìm cách củng cố và khắc phục. Đây được xem là sự...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Không biết Speak AI, bảo sao tiếng Anh mãi không khá!

Những thách thức trong thương mại hóa 5G ở Việt Nam

Ra mắt nền tảng AI hợp nhất 'Make in Viet Nam'

ShinyHunters và các vụ tấn công mạng đánh cắp dữ liệu gây chấn động

17 cách biến ChatGPT thành trợ lý miễn phí

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Samsung ra mắt trợ lý Vision AI tại IFA 2025

Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI

NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
Có thể bạn quan tâm

Tổng thống Trump lo ngại sau vụ bắt các công nhân Hàn Quốc
Thế giới
13:23:47 15/09/2025
Đà Nẵng: Công an phường bắt cặp tình nhân mua bán ma túy
Pháp luật
13:05:35 15/09/2025
Giám khảo nói lý do chọn Nguyễn Thị Yến Nhi là Miss Grand Vietnam 2025
Sao việt
13:02:52 15/09/2025
"Cha đẻ BTS" trình diện cảnh sát, thái độ ra sao khi đối mặt với án chung thân?
Sao châu á
12:51:56 15/09/2025
Ứng viên số một cho phim hay nhất Oscar 2026
Hậu trường phim
12:41:06 15/09/2025
Làm thế nào để đánh thức làn da xỉn màu, khôi phục vẻ rạng rỡ tự nhiên?
Làm đẹp
12:36:33 15/09/2025
Cá siêu tốt nhưng nhiều người lười ăn, làm món này ai cũng "nghiện"
Ẩm thực
12:32:32 15/09/2025
Ba loại thực phẩm tốt cho gan mà ít người biết
Sức khỏe
12:19:05 15/09/2025
Thanh lịch và tiện dụng với các thiết kế váy suông
Thời trang
12:12:07 15/09/2025
Tôi không ngờ chồng mình lại ngoại tình online, nhắn tin ngọt ngào với người phụ nữ lạ ngay khi tôi nằm bên cạnh
Góc tâm tình
12:07:30 15/09/2025