Skocz do zawartości

Wyciekła baza danych wykop.pl


relons

Rekomendowane odpowiedzi

imho jakby to była zabawa userów to admini nie słali by maila o zmianę hasła. mogliby sobie w logach spr czy ktoś z zewnątrz łączył się z bazą, aby wiedzieć czy doszło do kompromitacji; nikt o zdrowych zmysłach nie promuje się pisząc, że jego serwis został shakowany (nie licząc prima aprilis smile.gif)

Tak się składa, że to wszystko miało przebieg w przeciągu kilku godzin, więc informacje były na bieżąco. Maile i oficjalna wiadomość na blogu potwierdzają ten fakt w stu procentach.

"Gdy myślisz, że możesz lub nie możesz - w obu przypadkach masz rację."

Odnośnik do komentarza
Udostępnij na innych stronach

Czy ktoś prócz mnie zauważył, że na Wykopowe konto email od +/- tygodnia przychodzi więcej spamu?

@Tigras - niegdzie nie ma podanej daty ataku. Jest jedynie podana data aktualizacji jakiegoś oprogramowania, z którego skorzystali hackerzy. Na tej podstawie można ustalić najstarszą możliwą datę, ale nie wiemy, czy atak był przeprowadzony przedwczoraj wieczorem czy kilka dni temu.

Ja w każdym razie szukam potwierdzenia, że atak był dużo wcześniej niż został opublikowany Wykop go ujawniający.

Odnośnik do komentarza
Udostępnij na innych stronach

@Tigras - niegdzie nie ma podanej daty ataku. Jest jedynie podana data aktualizacji jakiegoś oprogramowania, z którego skorzystali hackerzy. Na tej podstawie można ustalić najstarszą możliwą datę, ale nie wiemy, czy atak był przeprowadzony przedwczoraj wieczorem czy kilka dni temu.

na blogu wykopu jest napisane

Kilka tygodni temu odnotowaliśmy włamanie na jeden z serwerów testowych,
Odnośnik do komentarza
Udostępnij na innych stronach

Tak na marginesie, myślałem, że korzystają z innych baz danych niż MySQL jak Oracle :)

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Tak na marginesie, myślałem, że korzystają z innych baz danych niż MySQL jak Oracle :P

Bez hardkorów :) serwisy pisane w php z zasady korzystają z mySQL / PostrgreSQL :) zresztą nie ma sensu korzytać z mocarza Oracle skoro i tak nie wykorzysta się jego magicznych możliwości :)

Odnośnik do komentarza
Udostępnij na innych stronach

W takim razie czego tyczy ta informacja -> https://pokazywarka.pl/eksperyment2/

Bo ja już nic z tego nie rozumiem ;)

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

W takim razie czego tyczy ta informacja -> https://pokazywarka.pl/eksperyment2/

Bo ja już nic z tego nie rozumiem

Osoba, która to wykopała umieściła podpis:

"Znalazłem to przed chwilą na blipie. Był to link do wykopu ale zaraz po odświeżeniu okazał sie czymś innym. Chyba jednak trzeba poczekać na odpowiedź adminów."

Zapewne osoba, która umieściła pierwszą notkę odnośnie bazy chciała to potem ukryć, ale administracja i tak wszystkich poinformowała ;) Zresztą, sam nie wiem, nie czytałem tego wszystkiego, więc mogę się mylić.

"Gdy myślisz, że możesz lub nie możesz - w obu przypadkach masz rację."

Odnośnik do komentarza
Udostępnij na innych stronach

Tak na marginesie, myślałem, że korzystają z innych baz danych niż MySQL jak Oracle

Jeśli chodzi o takie proste serwisy jak wykop - Oracle jest przereklamowany :) Przecież jedyne co tam masz to proste selecty, parę inner joinów, no może jakieś regułki dla FK jeśli używają innoDB ;)

Dziwi jedynie, że wersję rozwojową testowano na bazie z prawdziwymi użytkownikami. Wystarczyło przecież jednym UPDATE zamazać wszystkie hasła a drugim adresy email (nawet miało to sens z czysto praktycznego punktu widzenia).

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności