Slo-Tech - Sprva je kazalo, da se 4chan ne bo uspel vrniti, a skoraj dva tedna po vdoru je stran spet dosegljiva. V četrtek zvečer se je pojavila prva objava, v kateri razen napisa testiranje ni bilo vsebine, včeraj pa so objavili še daljšo razlago. Stran je padla zaradi zastarele programske opreme, kar pa so izkoristili napadalci.
Ti so sicer uporabili britanski naslov IP, a verjetno niso delovali iz te države. Na 4chan so naložili zlonamerni dokument PDF, ki je uspel prodreti skozi zastareli modul na strani. Od tam so napadalci dobili dostop do celotne strani, kjer so si postregli z vsemi podatki, vključno z izvorno kodo in podatki o upravljavcih. Nato so začeli spreminjati začetno stran, kar so opazili upravljavci. Stran so nato izključili.
Poleg tega upravljavci pojasnjujejo še nekoliko širše ozadje administracije strani. Priznavajo, da je niso primerno vzdrževali, ob tem pa so razkrili še pretekli potek nadgradenj. Od konca leta 2023 do lanskega aprila so se odločali o specifikacijah novih strežnikov, nakupe so izvedli junija, vzpostavili so jih julija. A programske opreme niso ustrezno posodobili.
Novice » Varnost » Neposodobljeni sistem razlog za vdor v 4chan

apcm ::
> Ti so sicer uporabili britanski naslov IP, a verjetno niso delovali iz te države
če bi uporabili kitajski naslov IP, bi bili gotovo in brez dvoma plačani državni hekerji ljudske republike
če bi uporabili kitajski naslov IP, bi bili gotovo in brez dvoma plačani državni hekerji ljudske republike

Ring0Ruin ::
Spet en salabajzerski clanek iz salabajzarskega vira. Sploh mi je izvirno nakladanje o PDF dokumentu, ki je uspel nekam prodreti. Mislim, kr neki.
Dejanski razlog je bil, da so uporabljali FreeBSD 10.1, iz leta 2014 in ga niso nikoli posodobili na novejse, trenutna verzija pa je 14.2 in prihaja 14.3 ter 15.0.
Po dolocenemu casu (2 leti ali nekaj), se za stare verzije preneha izdajati tako security popravke kot tudi nove verzije packagov/portov - s security popravki 3rd party applikacij.
Nesposobni diletanti iz 4chan administracije, niso upgradali sistema (in posledicno aplikacij) najmanj od 2019, ceprav je mozno, da je bilo celo za 2 leti dlje. Vmes so se seveda nasle ranljivosti v strih verzijah PHPja in imho je pravi cudez, da jih, pri vsej njihovi razvpitosti, niso vdrli ze prej (ceprav je avtor napada povedal, da je imel root dostop do sistema ze celo leto preden je dejansko sel v akcijo). Sodu je dno izbila se moderatorska skripta, ki je bila obupno napisana.
Imate detajle tule, se ena stran, ki je podoben sekret, so imeli pa polhn kurac moderatorjev in pri avtoju napada je njihova argoanca izbila sodu dno. https://www.soyjak.party/
Kar se mene tice, poetic justice. Leglo smrdljivih fasistov, desnicarskih sociopatov in vase zagledanih moderatorjev, podobno kot slo-tech.
Dejanski razlog je bil, da so uporabljali FreeBSD 10.1, iz leta 2014 in ga niso nikoli posodobili na novejse, trenutna verzija pa je 14.2 in prihaja 14.3 ter 15.0.
Po dolocenemu casu (2 leti ali nekaj), se za stare verzije preneha izdajati tako security popravke kot tudi nove verzije packagov/portov - s security popravki 3rd party applikacij.
Nesposobni diletanti iz 4chan administracije, niso upgradali sistema (in posledicno aplikacij) najmanj od 2019, ceprav je mozno, da je bilo celo za 2 leti dlje. Vmes so se seveda nasle ranljivosti v strih verzijah PHPja in imho je pravi cudez, da jih, pri vsej njihovi razvpitosti, niso vdrli ze prej (ceprav je avtor napada povedal, da je imel root dostop do sistema ze celo leto preden je dejansko sel v akcijo). Sodu je dno izbila se moderatorska skripta, ki je bila obupno napisana.
Imate detajle tule, se ena stran, ki je podoben sekret, so imeli pa polhn kurac moderatorjev in pri avtoju napada je njihova argoanca izbila sodu dno. https://www.soyjak.party/
Kar se mene tice, poetic justice. Leglo smrdljivih fasistov, desnicarskih sociopatov in vase zagledanih moderatorjev, podobno kot slo-tech.
Tega ne pisem jaz, sem se cepil proti Covidu in sem ze leta mrtev. Baje.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Zgodovina sprememb…
- predlagalo izbris: LiquidAI ()

Ring0Ruin ::
Kot zanimivost, napadalec je doxxal celotno moderacijo in lastnika 4chana. Bi se lahko moderacija slo-techa malo zamislila, namrec tole je bilo objavljeno o enem moderatorju 4chana.
Po opisu obnasanja sumljivo spominja na bluefisha, ki jo je pravocasno odkuril.
Po opisu obnasanja sumljivo spominja na bluefisha, ki jo je pravocasno odkuril.
Tega ne pisem jaz, sem se cepil proti Covidu in sem ze leta mrtev. Baje.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Zgodovina sprememb…
- spremenilo: Ring0Ruin ()

NekdoPach ::
Ringo, če bi svoje informacije črpal iz od kje drugje kot iz levičarskih neoliberalnih echo chamberjev bi vedel, da je 4chan zelo raznolika in inkluzivna platforma; imaš recimo tudi lgbt boarde, boarde za različne hobije..., pravzaprav jih je manjšina ideoloških / političnih. Poleg tega je 4chan je ena manj moderiranih platform kjer svobodni govor še vedno nekako velja, in je kot tak eden redkih placov na internetu kjer najdeš izvirne ideje ali pa zgolj nasmeješ novim foram. Se pa najde veliko kreganja in grdih besed, kar zna prodret skozi tanko kožico snežinkic in užaliit njihovo feminilno dušo.

Ring0Ruin ::
Ringo, če bi svoje informacije črpal iz od kje drugje kot iz levičarskih neoliberalnih echo chamberjev bi vedel, da je 4chan zelo raznolika in inkluzivna platforma; imaš recimo tudi lgbt boarde, boarde za različne hobije..., pravzaprav jih je manjšina ideoloških / političnih. Poleg tega je 4chan je ena manj moderiranih platform kjer svobodni govor še vedno nekako velja, in je kot tak eden redkih placov na internetu kjer najdeš izvirne ideje ali pa zgolj nasmeješ novim foram. Se pa najde veliko kreganja in grdih besed, kar zna prodret skozi tanko kožico snežinkic in užaliit njihovo feminilno dušo.
Ko sem bil prvic na 4chanu se tvoja starsa se srecala nista. In najmanjsi problem so "grde besede", to je problem samo za slo-tech dusice. Zadnjih 10+ let je 4chan cisti sekret, poln self entitled kretenov, enako kot slo-tech in druzba na splosno. Pa gojisce radikalizacije mladih v zagrete fasiste je postal od AnonQ naprej, s podporo in cenzuro moderacije. Tako, da nic narobe, da so pobrali kompletno bazo uporabnikov, maile in IPje, da se po kaksnih desnicarskih streljanjih na priseljence lahko pogleda, kdo se je s kom druzil in zmece v zapore.
Skratka pozdravljam vdor kot druzbeno koristen, od tega, da so dobili bazo, do tega, da so pokazali, kaksni salabajzerji vodijo celo zadevo.
Tega ne pisem jaz, sem se cepil proti Covidu in sem ze leta mrtev. Baje.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Zgodovina sprememb…
- spremenilo: Ring0Ruin ()

Ring0Ruin ::
Mimogrede, je kdo opazil, da je na slo-techu nenavaden mir pred forumskimi fasisti, odkar je 4chan down? Nakljucje?
Tega ne pisem jaz, sem se cepil proti Covidu in sem ze leta mrtev. Baje.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Ljudje, ki najbolj mahajo z zastavami, si je ne zasluzijo imeti.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Neposodobljeni sistem razlog za vdor v 4chanOddelek: Novice / Varnost | 1060 (49) | Ring0Ruin |
» | Dva dni po vdoru 4chan še vedno nedosegljivOddelek: Novice / Omrežja / internet | 2551 (197) | pegasus |
» | 4chan in radikalizacija (strani: 1 2 3 4 5 )Oddelek: Problemi človeštva | 27892 (19391) | nirburu |
» | Ranljivost v Parity Walletu hekerjem omogočila krajo 30 milijonov dolarjevOddelek: Novice / Kriptovalute | 19457 (16426) | blackbfm |
» | Po Stuxnetu in Flamu še MiniDuke, ki je napadal tudi v SlovenijiOddelek: Novice / Varnost | 6392 (4647) | GBX |