» »

Neposodobljeni sistem razlog za vdor v 4chan

Neposodobljeni sistem razlog za vdor v 4chan

Slo-Tech - Sprva je kazalo, da se 4chan ne bo uspel vrniti, a skoraj dva tedna po vdoru je stran spet dosegljiva. V četrtek zvečer se je pojavila prva objava, v kateri razen napisa testiranje ni bilo vsebine, včeraj pa so objavili še daljšo razlago. Stran je padla zaradi zastarele programske opreme, kar pa so izkoristili napadalci.

Ti so sicer uporabili britanski naslov IP, a verjetno niso delovali iz te države. Na 4chan so naložili zlonamerni dokument PDF, ki je uspel prodreti skozi zastareli modul na strani. Od tam so napadalci dobili dostop do celotne strani, kjer so si postregli z vsemi podatki, vključno z izvorno kodo in podatki o upravljavcih. Nato so začeli spreminjati začetno stran, kar so opazili upravljavci. Stran so nato izključili.

Poleg tega upravljavci pojasnjujejo še nekoliko širše ozadje administracije strani. Priznavajo, da je niso primerno vzdrževali, ob tem pa so razkrili še pretekli potek nadgradenj. Od konca leta 2023 do lanskega aprila so se odločali o specifikacijah novih strežnikov, nakupe so izvedli junija, vzpostavili so jih julija. A programske opreme niso ustrezno posodobili.

2 komentarja

apcm ::

> Ti so sicer uporabili britanski naslov IP, a verjetno niso delovali iz te države

če bi uporabili kitajski naslov IP, bi bili gotovo in brez dvoma plačani državni hekerji ljudske republike

Ring0Ruin ::

Spet en salabajzerski clanek iz salabajzarskega vira.

Dejanski razlog je bil, da so uporabljali FreeBSD 10.1, iz leta 2014 in ga niso posodobili.

Po dolocenemu casu (2 leti ali nekaj), se za stare verzije preneha izdajati tako security popravke kot tudi nove verzije packagov/portov - s security popravki 3rd party applikacij.

Nesposobni diletanti iz 4chan administracije, niso upgradali sistema (in posledicno aplikacij) najmanj od 2019, ceprav je mozno, da je bilo celo za 2 leti dlje. Vmes so se seveda nasle ranljivosti v strih verzijah PHPja in imho je pravi cudez, da jih, pri vsej njihovi razvpitosti, niso vdrli ze prej (ceprav je avtor napada povedal, da je imel root dostop do sistema ze celo leto preden je dejansko sel v akcijo). Sodu je dno izbila se moderatorska skripta, ki je bila obupno napisana.

Imate detajle tule, se ena stran, ki je podoben sekret, so imeli pa polhn kurac moderatorjev in pri avtoju napada je njihova argoanca izbila sodu dno. https://www.soyjak.party/

Kar se mene tice, poetic justice. Leglo smrdljivih fasistov, desnicarskih sociopatov in vase zagledanih moderatorjev, podobno kot slo-tech.
Tega ne pisem jaz, sem se cepil proti Covidu in sem ze leta mrtev. Baje.

Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.

Zgodovina sprememb…



Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Dva dni po vdoru 4chan še vedno nedosegljiv

Oddelek: Novice / Omrežja / internet
212528 (174) pegasus
»

4chan in radikalizacija (strani: 1 2 3 4 5 )

Oddelek: Problemi človeštva
20627887 (19386) nirburu
»

Transparentna Slovenija #5: Spletni trgovini s spolnimi pripomočki razkrili svoje kup (strani: 1 2 3 )

Oddelek: Novice / Zasebnost
12552883 (30597) Saul Goodman
»

Ranljivost v Parity Walletu hekerjem omogočila krajo 30 milijonov dolarjev

Oddelek: Novice / Kriptovalute
3519453 (16422) blackbfm
»

Po Stuxnetu in Flamu še MiniDuke, ki je napadal tudi v Sloveniji

Oddelek: Novice / Varnost
126391 (4646) GBX

Več podobnih tem