vBulletin關(guān)鍵字列表
論壇軟件vBulletin再曝零日漏洞,可致遠程代碼執(zhí)行、任意文件刪除
研究人員還提供了概念驗證(PoC)漏洞利用代碼來展示漏洞的利用情況,該漏洞到目前還沒有獲得獲得CVE編號。這個漏洞來源于用戶提供的輸入中PHP的unserialize()的不安全使用
上億條優(yōu)酷賬戶數(shù)據(jù)或被國外黑客竊取 2000元就能在暗網(wǎng)買到
CosmicDark稱,該數(shù)據(jù)庫于2016年被泄,今年才在互聯(lián)網(wǎng)上公開暴露,但是目前尚不清楚該數(shù)據(jù)庫是如何被竊取的。
舊版vBulletin漏洞被利用:黑客泄露來自126家論壇的82萬賬號
由于舊版 vBulletin 存在的一個嚴重漏洞,這款被互聯(lián)網(wǎng)論壇廣泛使用的軟件已被黑客利用、并泄露了來自 126 家論壇的 82 萬賬號
色情網(wǎng)站Brazzers近80萬名用戶賬號遭到曝光
據(jù)外媒報道,近80萬個來自色情網(wǎng)站Brazzers的用戶賬號在最近的一次數(shù)據(jù)外泄中被曝光。一名Brazzers用戶說道:“很不幸,這次的外泄數(shù)據(jù)有我的信息,但這就是你在網(wǎng)絡(luò)上任何一個地方創(chuàng)建賬號都要冒的風(fēng)險。
vBulletin:被低估的網(wǎng)絡(luò)平臺漏洞攻擊入口
近期,Ubuntu論壇、Clash of Kings論壇、Warframe論壇等網(wǎng)絡(luò)論壇紛紛遭受到不法黑客的攻擊。雖然這些攻擊事件表面上看起來好像并沒有直接地關(guān)聯(lián),實際上攻擊者都是利用的同一種論壇軟件存在的漏洞——vBulletin曝出的安全漏洞。
DOTA2論壇被黑 近200萬用戶數(shù)據(jù)處于危險當中
數(shù)據(jù)泄露指數(shù)網(wǎng)站LeakedSource報道,今年7月10日一次攻擊導(dǎo)致DOTA2官方開發(fā)者論壇被攻破,近200萬用戶的詳細信息被竊取。目前,DOTA2官方開發(fā)者論壇已經(jīng)承認這次攻擊,并且呼吁用戶必須重新設(shè)置論壇密碼。
vBulletin服務(wù)器被黑:管理員強制所有用戶重置密碼
在遭受一場未知攻擊并得到了某臺服務(wù)器的訪問權(quán)限之后,vBulletin論壇管理員已經(jīng)向全站用戶發(fā)送了密碼重置通知。根據(jù)Paul的原畫,攻擊者這次可能找到了運行vBulletin德國展示網(wǎng)站上的內(nèi)容管理系統(tǒng)(CMS)這一突破點,而非vBulletin軟件本身。
企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號