网站首页 > 资源文章 正文
phpBB是自由软件,也是开放源代码的网络论坛系统,使用PHP作为程式语言,并支持如MySQL、PostgreSQL、MSSQL、SQLite、Microsoft Access与Oracle等的资料库。
根据 phpBB 开发团队近日发布的声明,一个未知攻击者替换了论坛软件 phpBB 的官方下载链接。
黑客的攻击只针对两个下载链接,分别是 phpBB 3.2.2 完整安装包和 phpBB 3.2.1 -> 3.2.2 的自动升级包。这是 phpBB 今年 1 月 7 日发布的最新版本。
据 phpBB 开发团队表示,被替换的下载链接仅在 181 分钟内有效,不过他们并没有透露攻击者替换下载链接的确切细节,只是说道,入口点是第三方网站,而且在这次攻击中,phpBB.com 和 phpBB 软件都没被利用。
phpBB 的工作人员发现后立即删除了恶意文件的链接。phpBB 管理团队的 Michael Cullum 表示,修改后的软件包中的恶意代码尝试从远程源加载 JavaScript 代码,目前,他们也正在控制托管 JavaScript 源码的域名,以使代码无害。
Michael Cullum 告诉我们,由于基础设施团队能够迅速做出反应,所以恶意软件包只能在 3 个小时内有效,根据他们的计算,估计受影响的下载总数不会超过 500 次,预计在生产环境中使用的数量要少得多。
所以,官网的下载链接目前是安全的。不过,建议近期在官网下载了 phpBB 3.2.2 软件包的用户将文件的 SHA256 文件哈希值与官方提供的进行校验,以保证是安全无害的。
phpBB 是一个非常受欢迎的基于 PHP 的讨论板,根据 W3Techs 的统计,目前在互联网的所有站点中,有 0.2% 在使用。
猜你喜欢
- 2024-11-09 一句话的作用(阅读最后一句话的作用)
- 2024-11-09 【开源资讯】TurnKey Linux 16.0 稳定版发布
- 2024-11-09 John Carmack:除非被胁迫,我不会用Mac
- 2024-11-09 黑客安全:比敌人更了解敌人「取证入门 Web篇」
- 2024-11-09 云服务器教程,Linux服务器SSH常用命令教程!
- 2024-11-09 网页测试|Web应用渗透测试流程(web渗透测试书籍推荐)
- 2024-11-09 组一个NVME固态硬盘为核心的NAS-威联通TS264C开箱与使用
- 2024-11-09 宁,这是我写给你的情书……(宁教云电脑版官方下载)
- 2024-11-09 MAMP Pro for Mac(PHP/MySQL开发环境)
- 2024-11-09 世纪大学学生专属|关于学习和成绩查询,你要知道这些
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)