趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:Drupal.org连续多年荣获全球最佳CMS大奖,是基于PHP语言最著名的WEB应用程序。然而其却受到了黑客攻击,在找出恶意文件之后,发现几乎100万个账户的密码都受到了影响。面对此问题,Drupal在用户和自身技术方面都采取了相应的措施。然而,Drupal真的已经完全解决自身的网络安全问题了吗?
吉林一公司发消费券代替工资
网友:代金券只能作为一种福利发放,而绝不能用于发工资,而发工资必须是法定货 币即人民币。
女生被丢高速后司机账号被永久封禁
网友:乘客自己既然没考完试约什么10点30啊,都不是很对吧。
中国人在缅北被明码标价交易
网友:所以迷晕绑架非法出境不存在的,只能说骗过去,但凡相信迷晕绑架大概率没去过边境线,抬着大活人穿越边境线翻铁丝网还要不被巡逻队发现难度很大。
赵露思坐轮椅
网友:估计是节食加上拍戏压力过大导致人心情不好,身体抵抗力下降导致的 ​。
阿塞拜疆总统要求俄方认错并赔偿
网友:飞机没坠海,赖不过去了。
女子目睹母亲车祸受惊吓5天后身亡
网友:事故具体情况是咋回事?交警认定双方同等责任的话,一般是行人的责任,机动车是自动担责。

趋势网(微博)讯:

,黑客,继黑客公开密码数据后,Drupal.org正要求其用户重置登陆凭证

女生被丢高速后司机账号被永久封禁  李明德银行卡余额只有180元  蛇钞蛇币还未兑换价格已翻倍  


在黑客未经授权访问重要用户数据之后,约100万个Drupal.org网站的账户密码目前正在被重置。

Drupal.org是个流行的开源内容管理平台官方网站。Drupal协会的执行理事霍利・罗斯,在周三发表的博客中写道:漏洞的出现是因为黑客攻击了一个身份不明确的第三方应用程序的脆弱点,而不是攻击了Drupal.org网站本身。黑客公开了用户名、电子邮件地址,国家信息,以及加密的散列密码,而且调查者发现其他类型的信息可能也受到了牵连。

“黑客通过Drupal.org网站所使用的某个第三方应该用程序,将恶意文件放置在association.drupal.org的服务器上,”罗斯写到。”我们在安全审计过程中一发现此文件,就立刻关掉了association.drupal.org网站,以阻止任何可能正在发生的与此文件有关联的安全问题。接着,Drupal安全团队开始法定评估,但是发现用户账号信息通过此脆弱点,已经被非法侵入。

目前,信用 卡数据没有被拦截的迹象。也没有证据表明Drupal源代码和项目上的授权有所改变。

Drupal的管理员们已经作出回应,其方式是重建生产、过渡、发展系统和用grsecurity(内核补丁),一组Linux操作系统的安全补丁,以加强大多数服务器。管理员们还加固了Apache Web服务器应用程序的配置,并对他们的安全路径增加了杀毒扫描功能。Dupal.org的一些子网站,尤其是那些有旧内容的网站,已被转化成静态档案,所以它们在未来也不会被更新。

Drupal的开户人将被要求更改他们的密码,其更改过程为:先点击一个链接,进入自己的用户名或电子邮件地址,接着会收到一篇电子邮件,跟随邮件消息里的链接即可。罗斯也鼓励在Dupal.org的其他网站上用相同的或相似密码的开户人更改登录凭证。

Dupal.org存储的大多数密码既可以使用单向哈希存储,也可以用PHPass开源应用程序通过了加密的多次散列函数存储。一些老密码不是单向哈希存储的。如果Drupal的工程师进行过很好的实践,当然也没有证据说明他们没有过很好的实践,重复的散列迭代能很大程度上防止任何获得数据的者迅速破解散列值和暴露生成它们的基础明文。

罗斯没有识别使用的第三方应用程序。鉴于Drupal.org对Apache的使用,它很可能被相同的攻击所牵连,该攻击在最近的几周内已经困扰了至少20,000个其他的网站。研究者们仍旧不知道网站攻击者是如何毫无约束地获取信息的,root(具有系统所有权限)是在这些服务器上没错,但是后门程序,通常称为Linux或者Cdorked,最近也开始损害nginx和Lighttpd站点的网络服务器。

黑客们正在凸显出面对恶意软件攻击,网站的日益脆弱处。周二,证据表明,运行Ruby on Rails框架的服务器正在被破坏,使得部分网络瘫痪。攻击者在这种情况下利用一个极其关键的漏洞,即在一月初修补的一个补丁。

Drupal的首页显示着 228个国家使用181种语言的967,545位工作者在使用这个平台,其重要性可想而知。

23岁男子称遭30岁女房东骚扰
网友:不好看就是骚扰,好看就是恋爱。
急诊室家暴事件2男子被拘
网友:我觉得这个通报用了殴打,而不是家庭矛盾或者纠纷,就已经是一个进步了。
李明德银行卡余额只有180元
网友:虽然不知道李明德是谁,但是我知道他是内娱2025第一个发疯的。
于正问赵露思我怎么着你了
网友:于正这次真是委屈,坐着也能躺枪。
徐娇劝阻男子餐厅内抽烟被抢手机
网友:抽烟去外面抽,别人不想抽你的二手烟。
网红收入超千万报税竟未达5000元
网友:为什么那么多人想要做网红?连多少明星都在带货,这其中的利益可想而知。
  感谢各大网址导航推荐本站: