Taloussanomat
Lue uutinen mobiilisivustolla
Muut Mozilla-palvelut eivät vaarassa

Firefox-levityssivustolle murtauduttiin

18.7.2005 13:21 Mozilla Firefoxin -selaimen esille tuontiin keskittynyt spreadfirefox.com-yhteisösivustoon murtauduttiin heinäkuun kymmenentenä päivänä. Teoriassa hyökkääjä pääsi käsiksi hyvin suureen määrään henkilötietoja, mutta käytännössä palvelinta käytettiin pelkkään roskapostittamiseen.

Spreadfirefox.com oli suljettuna joitain päiviä, jotta ylläpito sai tilanteen korjattua. Heidän mielestä hyökkääjä halusi vain hyödyntää palvelinta roskapostittamiseen, vaikka olisi voinut hyödyntää käyttäjien henkilötietoja.

Varmuuden vuoksi ylläpitäjät kuitenkin suosittelevat salasanojen vaihtamista. Ylläpitäjät kertovat murtautumisen onnistumisen syyksi pari asentamatonta tietoturvapäivitystä sivuston Drupal-sisällönhallintajärjestelmään.

Murtautujan hyödyntämäksi aukoksi epäillään viime aikaista php-ohjelmointikieleen liittyvää xml-rpc -haavoittuvuutta. Hyökkääjiä ei tunneta.

Sivuston ylläpito kuitenkin vannoo, ettei sama toistu koskaan.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.