O fórum internacional foi invadido

Iniciado por irtigor, 20 de Julho de 2013, 22:23

tópico anterior - próximo tópico

Creto

Foi bastante claro, eu é que não consigo me explicar direito, olhe no rodapé do fórum e vera que a versão do Simple Machine Forums é desatualizada como mencionou mais atrás o BrunoPT também.

Assim o software fica mais aberto a ataques, nem falo dos hackers, como principalmente dos "spambots", entendeu?

Seria um bom plano pensarem em atualizar o software deste fórum, não falo no de lá até porque, não o uso como referência devido meu péssimo inglês.

Nos foruns phpbb onde eu ajudo na admin sempre faço lembrar disso ou quando dava eu mesmo os atualizava e o SMF não é diferente necessitando dessas atualizações.

T+

Joseph


haereticus

Citação de: Creto online 22 de Julho de 2013, 11:25
Foi bastante claro, eu é que não consigo me explicar direito, olhe no rodapé do fórum e vera que a versão do Simple Machine Forums é desatualizada como mencionou mais atrás o BrunoPT também.

Assim o software fica mais aberto a ataques, nem falo dos hackers, como principalmente dos "spambots", entendeu?

Seria um bom plano pensarem em atualizar o software deste fórum, não falo no de lá até porque, não o uso como referência devido meu péssimo inglês.

Nos foruns phpbb onde eu ajudo na admin sempre faço lembrar disso ou quando dava eu mesmo os atualizava e o SMF não é diferente necessitando dessas atualizações.

T+

Aproveitar e mudar o visual também.

O projeto poderia engatar de novo com novos usuários.
Notebook: Samsung 305E4A-BD1 - AMD A6-3420M (Quad Core) @2.4GHz - Radeon™ 6520G 512MB - 8GB - HD 500GB - 14" LED HD - HDMI - Bluetooth - Webcam 1.3 HD - Base CoolerMaster Notepal Ergostand - Mouse X7 Oscar 750bk 3200dpi.

Sony Xperia L - Android 4.1.2

NBPX

Citação de: NexusX online 21 de Julho de 2013, 21:13
Ainda bem que o nosso fórum é bem administrado  :) :P

A julgar pela aparência, dá para deduzir que usa a tecnologia mais recente. Só que não.

Ioca100

Citação de: NBPX online 22 de Julho de 2013, 15:54
Citação de: NexusX online 21 de Julho de 2013, 21:13
Ainda bem que o nosso fórum é bem administrado  :) :P

A julgar pela aparência, dá para deduzir que usa a tecnologia mais recente. Só que não.
O colega Irtigor estava planejando algumas mudanças, vamos aguardar pelo Fabrício.
O pessoal tem pouco tempo.
Usuário Linux- 449417

agente100gelo

O fórum usa a última versão da série 1.1.x.
Não há nada de desatualizado. É como se tivesse ficado no Gnome 2.x.

http://www.simplemachines.org/community/index.php?topic=496403.0
Advogado e analista de sistema cearense.
Twitter: @glaydson

Renan Rischiotto

Citação de: agente100gelo online 22 de Julho de 2013, 17:05
O fórum usa a última versão da série 1.1.x.
Não há nada de desatualizado. É como se tivesse ficado no Gnome 2.x.

http://www.simplemachines.org/community/index.php?topic=496403.0

LOL
2 é maior do que 1 rsrsrs

Denis Ferraz

Boa Tarde a Todos!

Caro Renan Rischiotto;

Citação de: Renan Rischiotto online 22 de Julho de 2013, 17:08
Citação de: agente100gelo online 22 de Julho de 2013, 17:05
O fórum usa a última versão da série 1.1.x.
Não há nada de desatualizado. É como se tivesse ficado no Gnome 2.x.

http://www.simplemachines.org/community/index.php?topic=496403.0

LOL
2 é maior do que 1 rsrsrs

Nem sempre: Ubuntu 12.04 LTS com 5 anos de suporte é "maior" que a versão 13.04 interim que tem suporte de apenas de 9 meses! A versão 13.04 tem suporte menor de segurança que a versão anterior, a 12.10, que suporta 18 meses!

Fique com Deus e obrigado!
São Mateus 6,31.33-34

FaBMak

Citação de: agente100gelo online 22 de Julho de 2013, 17:05
O fórum usa a última versão da série 1.1.x.
Não há nada de desatualizado. É como se tivesse ficado no Gnome 2.x.

http://www.simplemachines.org/community/index.php?topic=496403.0

Nossa versão não é a última, mas ainda é suportada e consequentemente atualizada.
"Não creias impossível o que apenas improvável parece". (Shakespeare)
fabmak://website

haereticus

Citação de: FaBMak online 23 de Julho de 2013, 21:59
Citação de: agente100gelo online 22 de Julho de 2013, 17:05
O fórum usa a última versão da série 1.1.x.
Não há nada de desatualizado. É como se tivesse ficado no Gnome 2.x.

http://www.simplemachines.org/community/index.php?topic=496403.0

Nossa versão não é a última, mas ainda é suportada e consequentemente atualizada.

Ano passado teve um episódio de vazamento de dados aqui do fórum, inclusive fui um que reportei ao Ioca e o outro moderador que não me recordo no 1.semestre de 2012, inclusive dados meus. Até exclui a conta do fórum "phillipehugo" e cadastrei esta de haereticus.

Espero que não se repita, pois é chato.
Notebook: Samsung 305E4A-BD1 - AMD A6-3420M (Quad Core) @2.4GHz - Radeon™ 6520G 512MB - 8GB - HD 500GB - 14" LED HD - HDMI - Bluetooth - Webcam 1.3 HD - Base CoolerMaster Notepal Ergostand - Mouse X7 Oscar 750bk 3200dpi.

Sony Xperia L - Android 4.1.2

Renan Rischiotto

CitarEspero que não se repita, pois é chato.

Se continuarem usando essa versão atualizada, provavelmente acontecerá.

Creto

Citação de: FaBMak online 23 de Julho de 2013, 21:59
Citação de: agente100gelo online 22 de Julho de 2013, 17:05
O fórum usa a última versão da série 1.1.x.
Não há nada de desatualizado. É como se tivesse ficado no Gnome 2.x.

http://www.simplemachines.org/community/index.php?topic=496403.0

Nossa versão não é a última, mas ainda é suportada e consequentemente atualizada.
Valeu desculpem o usuário do phpbb
;)

T+

maosilva

O fórum nosso aqui é software livre né galera  ;D???

agente100gelo

Advogado e analista de sistema cearense.
Twitter: @glaydson

irtigor

Agora com tudo arrumado, a Canonical escreveu sobre como foi o ataque, e o que eles fizeram pra dificultar um próximo: http://blog.canonical.com/2013/07/30/ubuntu-forums-are-back-up-and-a-post-mortem/

Resumo: de algum jeito eles conseguiram acesso a uma conta de moderador, essa foi usada pra realizar um ataque e conseguir uma conta de administrador, e ai - devido a forma que estava configurado - eles podiam executar códigos arbitrários, e assim fizeram, pra baixar os dados de usuários, e depois pra desfigurar o fórum.