Slo-Tech - Sprva je kazalo, da se 4chan ne bo uspel vrniti, a skoraj dva tedna po vdoru je stran spet dosegljiva. V četrtek zvečer se je pojavila prva objava, v kateri razen napisa testiranje ni bilo vsebine, včeraj pa so objavili še daljšo razlago. Stran je padla zaradi zastarele programske opreme, kar pa so izkoristili napadalci.
Ti so sicer uporabili britanski naslov IP, a verjetno niso delovali iz te države. Na 4chan so naložili zlonamerni dokument PDF, ki je uspel prodreti skozi zastareli modul na strani. Od tam so napadalci dobili dostop do celotne strani, kjer so si postregli z vsemi podatki, vključno z izvorno kodo in podatki o upravljavcih. Nato so začeli spreminjati začetno stran, kar so opazili upravljavci. Stran so nato izključili.
Poleg tega upravljavci pojasnjujejo še nekoliko širše ozadje administracije strani. Priznavajo, da je niso primerno vzdrževali, ob tem pa so razkrili še pretekli potek nadgradenj. Od konca leta 2023 do lanskega aprila so se odločali o specifikacijah novih strežnikov, nakupe so izvedli junija, vzpostavili so jih julija. A programske opreme niso ustrezno posodobili.
Novice » Varnost » Neposodobljeni sistem razlog za vdor v 4chan

apcm ::
> Ti so sicer uporabili britanski naslov IP, a verjetno niso delovali iz te države
če bi uporabili kitajski naslov IP, bi bili gotovo in brez dvoma plačani državni hekerji ljudske republike
če bi uporabili kitajski naslov IP, bi bili gotovo in brez dvoma plačani državni hekerji ljudske republike

Ring0Ruin ::
Spet en salabajzerski clanek iz salabajzarskega vira.
Dejanski razlog je bil, da so uporabljali FreeBSD 10.1, iz leta 2014 in ga niso posodobili.
Po dolocenemu casu (2 leti ali nekaj), se za stare verzije preneha izdajati tako security popravke kot tudi nove verzije packagov/portov - s security popravki 3rd party applikacij.
Nesposobni diletanti iz 4chan administracije, niso upgradali sistema (in posledicno aplikacij) najmanj od 2019, ceprav je mozno, da je bilo celo za 2 leti dlje. Vmes so se seveda nasle ranljivosti v strih verzijah PHPja in imho je pravi cudez, da jih, pri vsej njihovi razvpitosti, niso vdrli ze prej (ceprav je avtor napada povedal, da je imel root dostop do sistema ze celo leto preden je dejansko sel v akcijo). Sodu je dno izbila se moderatorska skripta, ki je bila obupno napisana.
Imate detajle tule, se ena stran, ki je podoben sekret, so imeli pa polhn kurac moderatorjev in pri avtoju napada je njihova argoanca izbila sodu dno. https://www.soyjak.party/
Kar se mene tice, poetic justice. Leglo smrdljivih fasistov, desnicarskih sociopatov in vase zagledanih moderatorjev, podobno kot slo-tech.
Dejanski razlog je bil, da so uporabljali FreeBSD 10.1, iz leta 2014 in ga niso posodobili.
Po dolocenemu casu (2 leti ali nekaj), se za stare verzije preneha izdajati tako security popravke kot tudi nove verzije packagov/portov - s security popravki 3rd party applikacij.
Nesposobni diletanti iz 4chan administracije, niso upgradali sistema (in posledicno aplikacij) najmanj od 2019, ceprav je mozno, da je bilo celo za 2 leti dlje. Vmes so se seveda nasle ranljivosti v strih verzijah PHPja in imho je pravi cudez, da jih, pri vsej njihovi razvpitosti, niso vdrli ze prej (ceprav je avtor napada povedal, da je imel root dostop do sistema ze celo leto preden je dejansko sel v akcijo). Sodu je dno izbila se moderatorska skripta, ki je bila obupno napisana.
Imate detajle tule, se ena stran, ki je podoben sekret, so imeli pa polhn kurac moderatorjev in pri avtoju napada je njihova argoanca izbila sodu dno. https://www.soyjak.party/
Kar se mene tice, poetic justice. Leglo smrdljivih fasistov, desnicarskih sociopatov in vase zagledanih moderatorjev, podobno kot slo-tech.
Tega ne pisem jaz, sem se cepil proti Covidu in sem ze leta mrtev. Baje.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Zgodovina sprememb…
- spremenilo: Ring0Ruin ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Dva dni po vdoru 4chan še vedno nedosegljivOddelek: Novice / Omrežja / internet | 2528 (174) | pegasus |
» | 4chan in radikalizacija (strani: 1 2 3 4 5 )Oddelek: Problemi človeštva | 27887 (19386) | nirburu |
» | Transparentna Slovenija #5: Spletni trgovini s spolnimi pripomočki razkrili svoje kup (strani: 1 2 3 )Oddelek: Novice / Zasebnost | 52883 (30597) | Saul Goodman |
» | Ranljivost v Parity Walletu hekerjem omogočila krajo 30 milijonov dolarjevOddelek: Novice / Kriptovalute | 19453 (16422) | blackbfm |
» | Po Stuxnetu in Flamu še MiniDuke, ki je napadal tudi v SlovenijiOddelek: Novice / Varnost | 6391 (4646) | GBX |