Destroy666
- MyBBaktywny
- 421 8 307 3
Ostatnie 2 dni to okres z pewnością nie najlepszy dla MyBB - wkrótce po ogłoszeniu wersji poprawiającej kilka dziur bezpieczeństwa, włamano się na konto github jednego z developerów. Atakujący był kreatywny i wstrzyknął kod JS w dokument zawierający ostatnią wersję MyBB, który wykorzystywany jest w skrypcie sprawdzającym aktualizacje na stronie głównej ACP - problem dotyczy więc każdej wersji, nie tylko 1.8.
Wstrzyknięty JS najpierw próbował pobierać backup bazy danych - jeśli tak się stało, zostało to zapisane w logach panelu admina. Następnie atakujący zmienił metodę i zaczął tworzyć niechciane ciasteczka.
Wszyscy, którzy byli na stronie głównej panelu admina dnia 15.11.14 w godzinach ~00:00-17:00 czasu polskiego i mieli włączony JS powinni:
a) sprawdzić w logach administratora czy w tym czasie nie został wykonany z ich konta nieoczekiwany backup bazy danych - jeśli tak, rekomendowany jest reset haseł
b) wyczyścić ciasteczka
Nawet jeśli się wtedy nie logowało, nadal należy uważać - wadliwy kod mógł zostać zapisany w pamięci podręcznej poprzez automatyczne zadanie. Dlatego najlepiej wejść w panelu admina najpierw do http://jakisadres.pl/admin/index.php?module=tools-cache (unikając rzecz jasna strony głównej) i tam przebudować cache update_check.
http://blog.mybb.com/2014/11/15/github-a...mpromised/
Wstrzyknięty JS najpierw próbował pobierać backup bazy danych - jeśli tak się stało, zostało to zapisane w logach panelu admina. Następnie atakujący zmienił metodę i zaczął tworzyć niechciane ciasteczka.
Wszyscy, którzy byli na stronie głównej panelu admina dnia 15.11.14 w godzinach ~00:00-17:00 czasu polskiego i mieli włączony JS powinni:
a) sprawdzić w logach administratora czy w tym czasie nie został wykonany z ich konta nieoczekiwany backup bazy danych - jeśli tak, rekomendowany jest reset haseł
b) wyczyścić ciasteczka
Nawet jeśli się wtedy nie logowało, nadal należy uważać - wadliwy kod mógł zostać zapisany w pamięci podręcznej poprzez automatyczne zadanie. Dlatego najlepiej wejść w panelu admina najpierw do http://jakisadres.pl/admin/index.php?module=tools-cache (unikając rzecz jasna strony głównej) i tam przebudować cache update_check.
http://blog.mybb.com/2014/11/15/github-a...mpromised/