Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Gen 29, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, RSS 1
Sarebbero non più di 500 gli utenti che hanno scaricato la versione “malevola” di php Bulletin Board (phpBB) nel corso della giornata del 26 gennaio. Prima di capire quali possano essere le conseguenze dell’attacco, però, bisognerà aspettare un po’ di tempo.
Il motivo è semplice: trattandosi di una piattaforma utilizzata da siti Internet, l’azione potrebbe aver scatenato un effetto a catena dall’impatto imprevedibile.
Stiamo parlando infatti di una delle più popolari soluzioni Open Source utilizzate per creare forum e che ha un’utenza estremamente ampia.
L’annuncio dell’avvenuto attacco è comparso sul forum ufficiale di phpBB, in cui gli sviluppatori della piattaforma Open Source hanno tenuto a specificare che i server violati non fanno parte della struttura di php Bulletin Board.
Stando alla ricostruzione fornita sul forum, l’attacco avrebbe preso di mira un soggetto terzo, che gestisce due dei link per il download del pacchetto di installazione di phpBB.
La buona notizia, quindi, è che il software in sé (così come i sistemi) non è stato compromesso. La cattiva notizia è che ci sono 500 amministratori di siti Internet che hanno scaricato una versione infetta della piattaforma nel corso delle tre ore in cui i collegamenti sono stati compromessi.
Sono piuttosto pochi però i dettagli forniti riguardo al malware che l’ignoto pirata informatico avrebbe inoculato nel pacchetto di phpBB 3.2.2.
Gli amministratori, in ogni caso, assicurano di aver preso tutte le contromisure necessarie per “disinnescare” la minaccia. A quanto si è capito, infatti, il codice inserito all’interno dell’installer avviava il download e l’esecuzione di un JavaScript.
Il team di sicurezza di phpBB avrebbe preso il controllo dei server che ospitavano il JavaScript e li avrebbero messi offline. In ogni caso, consigliano a chi avesse scaricato l’aggiornamento nella giornata di venerdì di confrontare l’hash del file con quello originale e, nel caso, contattare l’assistenza.
Mag 23, 2024 0
Mag 23, 2024 0
Mar 19, 2024 0
Feb 02, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...
One thought on “Attacco hacker a phpBB: dal sito si scaricava una versione infetta”