PDA

Zobacz pełną wersję : Włamanie na joomla.pl



mjmartino
23-09-2012, 12:33
Nie trzeba chyba tłumaczyć.
W związku z włamaniem zaleca się zmianę haseł!

http://niebezpiecznik.pl/post/joomla-pl-wyciek-bazy/

Azot
23-09-2012, 12:52
Na prima aprilis chyba za wcześnie nie....

A tak na marginesie z J 2.5 wszytko ok?

mjmartino
23-09-2012, 12:59
Prawdopodobnie baza została wyciągnięta wcześniej po prostu bo przedział z dumpa jest 2005-2010
Więc została wykorzystana luką dużo wcześniej która teraz może już nie istnieć.
Więc to niema nic wspólnego z J2.5 póki co można spać spokojnie o ile mamy najaktualniejsza wersje 2.5.x ; )

Azot
23-09-2012, 13:01
Morał z Tego taki aby być bieżąco z aktualizacjami Joomla :up:

dumes
23-09-2012, 13:27
Na JoomlaDay taki psikus. ;)

mjmartino
23-09-2012, 16:39
Przed momentem z wykładu o bezpieczeństwie można było się dowiedzieć że @Pyziak dla żartu wrzucił stary wycinek bazy danych.
Taka oficjalna wersja Joomla.pl ; )

tlewap
23-09-2012, 16:43
Pyziak to nvm? ciekawe... :)

Diego164
23-09-2012, 16:44
hahaha :) No to byl psikus :)

keran
23-09-2012, 17:46
tania sensacja sieciowego brukowca ;)

Robster
23-09-2012, 19:33
Ja na wszelki wypadek zmieniłem hasło i email :)

mjmartino
23-09-2012, 19:51
Ja na wszelki wypadek zmieniłem hasło i email :)
Bardzo dobre podejście i zalecam je wszystkim : )


Pyziak to nvm? ciekawe...
Tego nigdzie nie napisałem przekazałem co było powiedziane pod koniec prelekcji ;)

Gall Anonim
24-09-2012, 12:47
Pozwoliłem sobie zamieścić na Niebezpiecznik.pl taki oto komentarz (i co ciekawe nie został najwyraźniej zaakceptowany przez moderatorów niebezpiecznika) cytuję: Czy nie zastanawia was swoista synchronizacja w czasie pojawienia się tej informacji na tym serwisie który nomen omen stoi na wordpress’ie?
Zastanawiające jest również to że dane o których napisano dotyczą roku 2005 – 2010
więc jest to archaizm.
A może fakt pojawienia się tej informacji to celowa antyreklama, tzw czarny PR Joomla
Może autorzy informacji boją się nowej wersji Joomla i walą na zapas.
Jak by ktoś pytał to – jestem fanem Joomla – jak każdy CMS niezależnie czy darmowy, czy płatny ma swoje wady i zalety – część usterek ujawniono i te zostały usunięte. Te które zostaną ujawnione również zostaną usunięte. Czas i technologia idą do przodu, wordpress o ile mi wiadomo zaliczył wiele spektakularnych wpadek jednak ktoś na tym serwisie dba o dobre imię wordpress’a.
Myślę że ten link rzuci właściwe świtało na sprawę:
http://niebezpiecznik.pl/post/wordpress-poprawia-bugi/"" Dla wszystkich zainteresowanych proponuję zerknąć na ten ostatni link.

Nie mniej - hasła co jakiś czas należy zmieniać i tutaj należy wręcz podziękować serwisowi niebezpiecznik.pl za pośrednie przypomnienie tego faktu wszystkim korzystającym z internetu.
Pzdr