Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Gen 29, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, RSS 1
Sarebbero non più di 500 gli utenti che hanno scaricato la versione “malevola” di php Bulletin Board (phpBB) nel corso della giornata del 26 gennaio. Prima di capire quali possano essere le conseguenze dell’attacco, però, bisognerà aspettare un po’ di tempo.
Il motivo è semplice: trattandosi di una piattaforma utilizzata da siti Internet, l’azione potrebbe aver scatenato un effetto a catena dall’impatto imprevedibile.
Stiamo parlando infatti di una delle più popolari soluzioni Open Source utilizzate per creare forum e che ha un’utenza estremamente ampia.
L’annuncio dell’avvenuto attacco è comparso sul forum ufficiale di phpBB, in cui gli sviluppatori della piattaforma Open Source hanno tenuto a specificare che i server violati non fanno parte della struttura di php Bulletin Board.
Stando alla ricostruzione fornita sul forum, l’attacco avrebbe preso di mira un soggetto terzo, che gestisce due dei link per il download del pacchetto di installazione di phpBB.
La buona notizia, quindi, è che il software in sé (così come i sistemi) non è stato compromesso. La cattiva notizia è che ci sono 500 amministratori di siti Internet che hanno scaricato una versione infetta della piattaforma nel corso delle tre ore in cui i collegamenti sono stati compromessi.
Sono piuttosto pochi però i dettagli forniti riguardo al malware che l’ignoto pirata informatico avrebbe inoculato nel pacchetto di phpBB 3.2.2.
Gli amministratori, in ogni caso, assicurano di aver preso tutte le contromisure necessarie per “disinnescare” la minaccia. A quanto si è capito, infatti, il codice inserito all’interno dell’installer avviava il download e l’esecuzione di un JavaScript.
Il team di sicurezza di phpBB avrebbe preso il controllo dei server che ospitavano il JavaScript e li avrebbero messi offline. In ogni caso, consigliano a chi avesse scaricato l’aggiornamento nella giornata di venerdì di confrontare l’hash del file con quello originale e, nel caso, contattare l’assistenza.
Mar 26, 2025 0
Dic 27, 2024 0
Ott 29, 2024 0
Ott 22, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...
One thought on “Attacco hacker a phpBB: dal sito si scaricava una versione infetta”