Pour gérer vos consentements :
Categories: Logiciels

Les forums vBulletin sous le feu des pirates

Le groupe de pirates Inj3ct0r Team a revendiqué l’attaque portée contre le site vBulletin.com, qui développe une offre de forums en ligne.

Les mots de passe d’un grand nombre d’utilisateurs auraient été téléchargés. Ce groupe de pirates se serait précédemment introduit sur le forum vBulletin du site MacRumors, où il aurait récupéré les informations de 860 000 comptes utilisateurs. Auparavant, les forums d’Ubuntu ont fait l’objet d’une attaque similaire.

Le groupe affirme s’être appuyé sur une faille zero day qu’il aurait découverte, et demande 7 000 dollars pour fournir le détail de la vulnérabilité et un correctif permettant de se prémunir contre d’éventuelles attaques.

Patch couteux pour faille bidon

Inj3ct0r Team joue donc la carte de la peur pour vendre un patch, dont tout porte à penser – vu la volonté de malfaisance de cette équipe – que son niveau de sécurité risque de se monter quelque peu hasardeux.

De son côté, l’équipe de sécurité du site vBulletin.com a mené sa petite enquête. Les pirates se seraient en fait basés sur une faille de sécurité connue depuis plusieurs semaines, consistant à injecter un compte administrateur dans le dossier d’installation de vBulletin. La solution consiste à supprimer le dossier ‘install’ après la mise en place du logiciel (chose que vBulletin.com aurait oublié de faire sur son serveur de test).

En plus de voler des données utilisateurs, les pirates semblent donc également avoir menti quant à la découverte d’une faille zero day.


Voir aussi
Quiz Silicon.fr – Crimes et châtiments sur Internet

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

3 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

3 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

3 jours ago