35 000 сайтов на базе vBulletin были взломаны

На прошлой неделе сообщалось о выявлении критически опасного бага в популярной открытой системе интернет-форумов и управления контентом vBulletin. Проблема была в vBulletin 4.x и 5.x, точнее в том, что разработчики не предупредили должным образом о необходимости удаления папок /install или /core/install после настройки vBulletin. Невыполнение этой меры ставило под удар соответствующий сайт под управлением vBulletin.



Сегодня мониторинговая компания Imperva сообщила, что по данным ее веб-мониторинга взломанными на сегодня оказываются по меньшей мере 35 000 сайтов на базе vBulletin. Речь идет о сайтах, взломанных исключительно через вышеуказанный баг. Специалисты по безопасности разработали технику, которая позволяет выявить взломанные сайты. По их словам, на сегодня у хакеров уже наверняка есть автоматизированные инструменты сканирования и заражения уязвимых vBulletin-сайтов, пишет cybersecurity.ru.

В Imperva также говорят, что в открытом доступе компания нашла два ручных эксплоита для уязвимости, причем один из них был применен для массового дефейса сайтов. На взломанных сайтах злоумышленники, как правило, размещают вредоносный софт, ориентированный на атаку посетителей сайтов.

Разработчики говорят, что пока у vBulletin нет исправления уязвимости, поэтому администраторам нужно удалить указанные папки после установки продукта на сервер, а также проверить, не появились ли в системе новые администраторские учетные записи.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

МУЛЬТИФАКТОР запустил пуш-сервис с локализацией данных в России

Компания «МУЛЬТИФАКТОР» объявила о запуске пуш-сервиса собственной разработки — Pushed. Новинка работает в реальном времени и по всему миру, включая Китай; данные обрабатываются и хранятся только на территории РФ.

Скорость доставки пуш-уведомлений составляет 0,1 с. От бесплатных аналогов Pushed также отличает высокий процент доставки (99%).

Сервис предоставляет возможность аналитики отправленных сообщений, отслеживания статуса, кастомизации и каскадирования (отправка СМС, если пуш не доставлен). Он пригоден для использования на устройствах Apple, Android (6+) и российских платформах — «Аврора», «РОСА Мобайл», KasperskyOS.

Разработка вначале предназначалась для внутреннего пользования — в качестве резервного пуш-сервиса для мобильного приложения Multifactor на случай потери доступа к Google Firebase и Huawei Mobile Services. Такой сценарий вполне вероятен из-за массового ухода зарубежных провайдеров с российского рынка.

«Pushed — это сервис пуш-уведомлений с простой интеграцией, высокой скоростью доставки сообщений и качественной конверсией, который работает по всему миру и не несёт санкционные риски, — отметил Константин Ян, генеральный директор МУЛЬТИФАКТОРа. — Главное преимущество продукта в том, что он не использует иностранные сервисы, поэтому все данные пользователей обрабатываются в пределах нашей страны, а это, в свою очередь, гарантирует безопасность и защиту информации».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru