#1 Le 16/07/2016, à 11:14
- Caribou22
Des forums Ubuntu auraient étés piratés
http://www.omgubuntu.co.uk/2016/07/ubun … mes-stolen
Au tour d'Ubuntu après Mint
Hors ligne
#2 Le 16/07/2016, à 16:07
- 187wayztodie
Re : Des forums Ubuntu auraient étés piratés
Les données comme l'IP et le mots de passe des utilisateurs auraient été dérobé.?
Hors ligne
#3 Le 16/07/2016, à 16:33
- jplemoine
Re : Des forums Ubuntu auraient étés piratés
Oh la la ! J'ai beaucoup peur....
Si tu lis l'article, ont été dérobés :
- l'adresse IP
- l'adresse email
- le nom de connexion
Et si j'ai donc compris le mot de passe (ou une partie) crypté.
Donc, tu changes ton mot de passe depuis un ordinateur qui n'a jamais été connecté au forum ou une session live et c'est marre.
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#4 Le 16/07/2016, à 21:20
- seb24
Re : Des forums Ubuntu auraient étés piratés
Oh la la ! J'ai beaucoup peur....
Si tu lis l'article, ont été dérobés :
- l'adresse IP
- l'adresse email
- le nom de connexion
Et si j'ai donc compris le mot de passe (ou une partie) crypté.
Donc, tu changes ton mot de passe depuis un ordinateur qui n'a jamais été connecté au forum ou une session live et c'est marre.
Non en fait Ubuntu et Canonical utilisent un système d'identification centralisé. Du coup les mots de passe ne sont pas stockés sur la base de donnée du forum mais sur le système centralisé. Il doivent donc juste avoir récupéré des hash qui doivent correspondre a une cles d'autorisation fournie par le système de login centralise.
Mini PC NUC avec Ubuntu: ebay
Hors ligne
#5 Le 16/07/2016, à 22:15
- jplemoine
Re : Des forums Ubuntu auraient étés piratés
Ce qui ne change rien... J'ai toujours aussi peur..
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#6 Le 17/07/2016, à 03:23
- Compte anonymisé
Re : Des forums Ubuntu auraient étés piratés
Ce qui fait peur c'est qu'ils ne se seraient pas vraiment occupés de l'injection SQL dans les formulaires.
Canonical CEO Jane Silber explains: “We were able to confirm there had been an exposure of data and shut down the Forums as a precautionary measure. Deeper investigation revealed that there was a known SQL injection vulnerability in the Forumrunner add-on in the Forums which had not yet been patched.”
#7 Le 17/07/2016, à 04:04
- abecidofugy
Re : Des forums Ubuntu auraient étés piratés
Oh ben zut alors… c'est pas trop top pour la notorité, ça…
KDE neon pour le plaisir d’avoir un O/S moderne et puissant et Firefox Nightly comme navigateur. Aussi sous Windows 11 pour une partie de mon travail…
Hors ligne