Pare che ignoti si siano introdotti qualche ora fa nel server che ospita diludovico.it, utilizzando un bug della skin di Invision Power Board, utilizzata qui.
Scopo dell’attacco era infettare i visitatori con un worm sfruttando una recente vulnerabilità di Windows.
Appena me ne sono accorto, ho messo tutto quanto offline, mentre il supporto tecnico era impegnato a ripristinare il backup più recente, e toppare la falla del forum.
In poco più di un paio d’ore tutto è tornato alla normalità. O almeno credo.
Da domani cercherò qualcosa per sostituire la vecchia versione di IPB che sto usando. Qualsiasi suggerimento è benvenuto.
Ah, ne approfitto per scusarmi con i condomini e i loro visitatori. In fin dei conti, era qualche mese che non succedeva nulla dal punto di vista tecnico ma, con sprezzo del pericolo, sono ragionevolmente convinto che sarà l’ultimo incidente per tutto il 2005!
dicembre 30th, 2005 at 11:10
ciao, sono un lettore di eio colla passione dell’informatica [diffusore fra l'altro di freepops quando necessario
] e la curiosita’ di venire a vedere cos’era successo…non mantengo nessun forum, ma ultimamente ho visto con piacere diffondersi punbb ( http://www.punbb.org/ )ciao!
dicembre 30th, 2005 at 12:30
Dario,mi spiace!Dopo aver letto Attivissimo mi stavo giusto chiedendo se il bug sarebbe stato usato anche attraverso hackeraggi di siti… eccone la triste riprova!Saluti e Auguri!
dicembre 30th, 2005 at 15:04
pOg : anch’io avevo pensato a punbb.
norby: ti assicuro che non è un’esperienza piacevole…
dicembre 31st, 2005 at 12:32
e no che non e’ una esperienza piacevole, a me hanno defacciato il sito gia’ 2 volte…
dicembre 31st, 2005 at 19:45
BBpress?
gennaio 1st, 2006 at 05:10
theo: grazie per il consiglio, ma ho risolto con punbb.
gennaio 2nd, 2006 at 19:01
…ma non si dice “hackato”?
Cmq ach
Beh per fortuna si è risolto tutto bene
gennaio 3rd, 2006 at 18:10
[...] Uno mica può andare in vacanza un otto giorni che ti si impianta il blog, si spamma tutto e si inserisce pure uno script nell’header (risolto subito dal vigile tenutario, e però solo oggi ho rimosso tutti i detriti visivi lasciati dal malfattore). Per il resto s’è magnato, s’è bevuto e s’è festeggiato (s’è pure un po’ letto e fotografato). Da domani si ritorna a pieno regime. Auguri, e buona continuazione a tutti. [...]
gennaio 21st, 2006 at 19:32
uyuyuyuyuuyyyuuyuyuyuyuyuyuy