Feltörték a Mozilla oldalát
2005. július 19. 16:57, kedd
Hackerek feltörték a Firefox promóciós oldalát, a SpreadFirefox.comot. A támadónak sikerült áthatolnia a védelmi rendszeren és feltehetően hozzáfért a regisztrált felhasználók adataihoz.

Hirdetés

A honlap pár napig nem is működött. Ezalatt a cég felmérte a fenyegetettség mértékét, befoltozta a réseket és e-mailben értesítette felhasználóit a történetekről. "Ahogy már minden bizonnyal észrevették, pár napig nem lehetett elérni az oldalunkat. Egy, az oldal ellen elkövetett támadást vizsgáltunk ki. Nagyon úgy tűnik, hogy honlapunk egy részét azért törték fel, hogy spameket küldjenek. Úgy tudjuk nem került személyes adat illetéktelen kezekbe, de a biztonság kedvéért megkérünk minden felhasználót, hogy jelentkezzen be és változtassa meg jelszavát"- írta Asa Dozler, a Mozilla egyik főmunkatársa a Spread Firefox oldalán.

A WebroNewshoz is eljutott egy példány a Spread Firefox felhasználóit értesítő levélből. Az e-mailben az alapítvány már bizonytalanabbnak tűnt és nem cáfolta, hogy személyes adatok idegen kezekbe kerültek volna. A CNET szerint a rés abban a php-kódban volt, amiben az Civic Space és Drupal nevű szoftverek is íródtak. Mint ismeretes a Spread Firefox weboldala is ezeket a programokat használja. Az Ars Technica viszont úgy véli, magában a Drupalban nemrég felfedezett rést használta ki a támadó.

"A Mozilla Alapítvány mélyen sajnálja a történteket és mindent megtesz azért, hogy ez ne ismétlődhessen meg újra. Megtettük a szükséges biztonsági javításokat szoftverünkön, újra felülvizsgáltuk biztonsági tervünket, hogy kiderítsük miért mulasztottuk el ezt már korábban megtenni, és módosítottuk a tervet is, hogy jövőben, hogy ilyen ne fordulhasson elő még egyszer" - írja levelében az alapítvány.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Sil78  
2005. júl. 21. 19:52 | válasz | #28
Nem, az a Firefox kabalaállata. A közhiedelemmel ellentétben ugyanis a "firefox"-nak nincs köze a rókákhoz, ez egy (magyarul) vörös panda nevű állat.
2005. júl. 21. 18:52 | válasz | #27
"A CNET szerint a rés abban a PHP kódban volt, amiben az Civic Space és Drupal nevű szoftverek is íródtak."

Ha jól olvastam, nem az OS és nem az Apache volt a hiás. Lehet, hogy nem is a PHP, hanem az abban fejlesztett kód volt lukas, ezt már nem sikerült kiértelmeznem a mondatból.
2005. júl. 21. 01:44 | válasz | #26
opera rulZ :)
Equ  
2005. júl. 20. 15:24 | válasz | #25
"Pedig mennyire szokás szidni azt a csúúúnya zárt forrású IIS-t, hogy unsecure..."

Hát igen, a sok szakértő... :))

De nézzük csak meg mikor is jött ki utoljára IIS patch? Talán 1.5 éve? És apache-ra mennyi jött ki azóta? Egy tucat?
Pheel  
2005. júl. 20. 12:35 | galéria | válasz | #21
"És a "feltörhetetlen" apache+php pároson keresztül nyomták fel őket"
Pedig mennyire szokás szidni azt a csúúúnya zárt forrású IIS-t, hogy unsecure...
Equ  
2005. júl. 20. 10:30 | válasz | #20
"Vajon nem a "feltörhetetlen" open source oprendszerek egyike? :-P"

Az :))
És a "feltörhetetlen" apache+php pároson keresztül nyomták fel őket.
pemga  
2005. júl. 20. 09:47 | válasz | #19
caprocorno, kdog:

Egyáltalán olvassa valaki a cikket? Mi köze van a böngésző biztonságának egy weboldalhoz, ahol a reggelt userek vannak?
Lenny  
2005. júl. 20. 09:44 | válasz | #18
Fel sem tűnt... LOL
Az max. egy Fireborz.
2005. júl. 20. 09:14 | válasz | #17
a kép az hogy kapcsolódik a cikkhez ? :9
Lenny  
2005. júl. 20. 08:29 | válasz | #16
Én Firefoxot használok, és ezerszer jobb mint az Explorer. Egszer csináltam egy olyant, hogy egy hétig Firefox,aztán Ad-aware-val ellenőrzés, utána egy hétig Explorer , majd ezután is Ad-aware. Az Explorer alatt számottevően több szemét lett a gépen. Innentől kezdve isteníthetitek az Explorert.
fawcet  
2005. júl. 20. 08:26 | válasz | #15
Én is firefox párti vagyok, de csak addig amíg van jele hogy foglalkoznak a biztonság kérdéseivel. Internet Explorerből akkor elegem lett amikor napokig tartott megszabadulnom egy toolbaros progitól ami folyton átírta a kezdőoldalt, kedvenceket. És elég durva progit kellett hozzá használnom, mert a kémírtók hatástalanok voltak.
KDOG  
2005. júl. 20. 07:00 | válasz | #14
Én firefox párti vagyok, bár most épp explorerböl vagyok. Mikor melyik ikonjára kattintok. Zürösseb popup-spam helyekre inkább mozilla, meg lassan töltödö lapok, portálok.

Viszont firefoxosok feje mindig duzzadt, hogy feltörhetetlen igy meg ugy.
Egészen addig nem törik fle a firefoxot, ameddig nem terjed el. Tudom most a lapot törték fel.... De gondolja már el valaki, hogy az egyetlen dolog amiért felnyomják a böngészöket az a spam :). DE ha csak az 5% használ firefoxot akkor nem éri meg azt piszkálni, ha 95% al ott van az ie.
2005. júl. 20. 06:34 | válasz | #13
Kedves Firefoxosok! equ-val kell egyetértenem! Ti meg jobban teszitek, ha ijedtetekben nem kezdtek el vagdalkozni, mert eddig ti fikáztatok mindent ami win. A Firefox így biztonságos, meg úgy biztonságos. Persze hogy az, mert eddig nem terjedt el olyan széles körben, hogy érdemes legyen foglalkozni vele. Most látszik mennyire csak szájtépés volt az egész. Egészségükre! ui.: ez csak egy vélemény, nem kérek rá választ:)
Hege15  
2005. júl. 19. 23:23 | válasz | #12
"Nincs onyan program amit nem lehet feltorni, csak ido es energia, es persze megfelelo-hozzaerto ember(-ek) kerdese!"
Ezzel teljes mértékben egyet értek
Pheel  
2005. júl. 19. 23:06 | galéria | válasz | #11
Ezt kifejezettem örömmel olvastam. :) Mármint a harmadik sort.
2005. júl. 19. 22:13 | válasz | #10
Ez nekem uj! Onkenyesen letrehoztal egy nemletezo kategoriat?!

""feltörhetetlen" open source oprendszerek "


Nincs onyan program amit nem lehet feltorni, csak ido es energia, es persze megfelelo-hozzaerto ember(-ek) kerdese!

Nem kell a hype! egyik oldalnak sem szvsz!
2005. júl. 19. 22:11 | válasz | #9
Nem feltörhetetlen, csak általában biztonságosabb :D És nem biztos, hogy az OS volt a hibás. Lehet, hogy egy szolgáltatás ami nem az OS része!!
Pheel  
2005. júl. 19. 21:53 | galéria | válasz | #8
Mondjuk érdekelne, hogy mi is van azon a webszerveren. Vajon nem a "feltörhetetlen" open source oprendszerek egyike? :-P
Frank99   2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó2001. 02. 08. óta regisztrált VIP fórumozó
2005. júl. 19. 21:36 | galéria | válasz | #7
ja, amúgy nem a "FIREFOXOT, mint BÖNGÉSZŐT" nyomták fel, henem a weboldalt.

aki meg ide párhuzamot von, azt csak sajnálni tudom...
Frank99   2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó2001. 02. 08. óta regisztrált VIP fórumozó
2005. júl. 19. 21:35 | galéria | válasz | #6
nem kell használni.

használd az Explorert, ami évente TÖBB frissítést élt meg, amióta az eszemet tudom...

éljen a butaság, és a maradiság!
Equ  
2005. júl. 19. 21:26 | válasz | #5
van még jópár ingyenes böngésző "kissebb" pofával.
Hozzászólni meg akkor szólók, mikor kedvem van, még ha nem is tetszik...
2005. júl. 19. 20:59 | válasz | #4
Ingyen csinaljak* LEHET NAGY A POFAJUK! (van mire)
(azaz barki barhol fizetseg nelkul hasznalhatja "HA AKARJA" a muvuket)

Inkabb ,maradj csendben..meg ha nem is tetszik a Firefox.
Equ  
2005. júl. 19. 20:25 | válasz | #3
rájuk fért már egy jó nagy maflás, nagyon nagy volt már a pofájuk. mozilla és a biztonság.
Mult héten felnyomják őket, ellopják a userek adatait, erre most meg kiadnak egy bugos patch-t. Baró...
Macc  
2005. júl. 19. 19:16 | válasz | #2
Mast nem tudnak tamadni??? Tornek fel inkabb bush honlapjat...
2005. júl. 19. 17:24 | válasz | #1
multheten...5napja....