Pour gérer vos consentements :
Categories: Logiciels

Les forums vBulletin sous le feu des pirates

Le groupe de pirates Inj3ct0r Team a revendiqué l’attaque portée contre le site vBulletin.com, qui développe une offre de forums en ligne.

Les mots de passe d’un grand nombre d’utilisateurs auraient été téléchargés. Ce groupe de pirates se serait précédemment introduit sur le forum vBulletin du site MacRumors, où il aurait récupéré les informations de 860 000 comptes utilisateurs. Auparavant, les forums d’Ubuntu ont fait l’objet d’une attaque similaire.

Le groupe affirme s’être appuyé sur une faille zero day qu’il aurait découverte, et demande 7 000 dollars pour fournir le détail de la vulnérabilité et un correctif permettant de se prémunir contre d’éventuelles attaques.

Patch couteux pour faille bidon

Inj3ct0r Team joue donc la carte de la peur pour vendre un patch, dont tout porte à penser – vu la volonté de malfaisance de cette équipe – que son niveau de sécurité risque de se monter quelque peu hasardeux.

De son côté, l’équipe de sécurité du site vBulletin.com a mené sa petite enquête. Les pirates se seraient en fait basés sur une faille de sécurité connue depuis plusieurs semaines, consistant à injecter un compte administrateur dans le dossier d’installation de vBulletin. La solution consiste à supprimer le dossier ‘install’ après la mise en place du logiciel (chose que vBulletin.com aurait oublié de faire sur son serveur de test).

En plus de voler des données utilisateurs, les pirates semblent donc également avoir menti quant à la découverte d’une faille zero day.


Voir aussi
Quiz Silicon.fr – Crimes et châtiments sur Internet

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

10 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

14 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

15 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago