Aggiornamenti recenti Gennaio 9th, 2025 10:00 AM
Gen 29, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, RSS 1
Sarebbero non più di 500 gli utenti che hanno scaricato la versione “malevola” di php Bulletin Board (phpBB) nel corso della giornata del 26 gennaio. Prima di capire quali possano essere le conseguenze dell’attacco, però, bisognerà aspettare un po’ di tempo.
Il motivo è semplice: trattandosi di una piattaforma utilizzata da siti Internet, l’azione potrebbe aver scatenato un effetto a catena dall’impatto imprevedibile.
Stiamo parlando infatti di una delle più popolari soluzioni Open Source utilizzate per creare forum e che ha un’utenza estremamente ampia.
L’annuncio dell’avvenuto attacco è comparso sul forum ufficiale di phpBB, in cui gli sviluppatori della piattaforma Open Source hanno tenuto a specificare che i server violati non fanno parte della struttura di php Bulletin Board.
Stando alla ricostruzione fornita sul forum, l’attacco avrebbe preso di mira un soggetto terzo, che gestisce due dei link per il download del pacchetto di installazione di phpBB.
La buona notizia, quindi, è che il software in sé (così come i sistemi) non è stato compromesso. La cattiva notizia è che ci sono 500 amministratori di siti Internet che hanno scaricato una versione infetta della piattaforma nel corso delle tre ore in cui i collegamenti sono stati compromessi.
Sono piuttosto pochi però i dettagli forniti riguardo al malware che l’ignoto pirata informatico avrebbe inoculato nel pacchetto di phpBB 3.2.2.
Gli amministratori, in ogni caso, assicurano di aver preso tutte le contromisure necessarie per “disinnescare” la minaccia. A quanto si è capito, infatti, il codice inserito all’interno dell’installer avviava il download e l’esecuzione di un JavaScript.
Il team di sicurezza di phpBB avrebbe preso il controllo dei server che ospitavano il JavaScript e li avrebbero messi offline. In ogni caso, consigliano a chi avesse scaricato l’aggiornamento nella giornata di venerdì di confrontare l’hash del file con quello originale e, nel caso, contattare l’assistenza.
Dic 27, 2024 0
Ott 29, 2024 0
Ott 22, 2024 0
Mag 23, 2024 0
Gen 09, 2025 0
Gen 08, 2025 0
Gen 07, 2025 0
Gen 06, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 07, 2025 0
Lo scorso venerdì Moxa, provider di reti industriali, ha...Gen 06, 2025 0
Nel corso della scorsa settimana, il CERT-AGID ha...Gen 03, 2025 0
I ricercatori di SafeBreach hanno pubblicato una PoC di...
One thought on “Attacco hacker a phpBB: dal sito si scaricava una versione infetta”