首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

流行开源论坛软件phpBB官方下载链接遭黑客“偷梁换柱”

“用指尖改变世界” 自2000年发布以来,phpBB已经成为世界上应用最广泛的开源论坛软件。它拥有易于使用的管理面板和友好的用户安装界面,可以让用户轻松地在数分钟内就建立起属于自己的论坛。...根据phpBB开发团队在上周六发布的声明,phpBB官网两个用于下载软件安装包的链接遭到了匿名黑客的篡改。...这两个链接原本用于下载phpBB 3.2.2完整安装包以及 phpBB 3.2.1->3.2.2的自动更新程序包,用户在不知情的情况下被重定向到了一个不属于phpBB的服务器。...phpBB在其声明中写道:“如果你在1月26日下午12:02到15:03期间下载了phpBB 3.2.2完整安装包以及 phpBB 3.2.1->3.2.2自动更新程序包,则会收到篡改者提供的恶意软件。...phpBB开发团队表示,如果用户认为自己下载的是受感染版本,可以将其发送至phpBB开发团队的官方电子邮箱,他们会对其进行确认并对用户进行回复。

1.2K70
您找到你想要的搜索结果了吗?
是的
没有找到

对ShadowBrokers Envison Collision漏洞的利用分析

我们之前已经对所公开文件中的PHPBB漏洞进行披露,当时的文章中提到这个漏洞非常受网络犯罪组织的欢迎,因为很多web论坛都存在“有效”的SIGINT目标,所以接下来披露另一个web论坛漏洞合情合理。...另外,“envisioncollision”漏洞利用并不会具体利用某些漏洞,它使用管理员凭据,通过一个“hook”将后门安装在Invision Power Board(IPBoard)上,用于在主机上执行命令...让我们觉得特别有趣的事情是,它没有安装一个允许动态执行代码的后门,而是使用了硬编码的那种,这让我们很不高兴,改天我们会改进一下,然后发布动态执行代码的版本。...此外,不同于phpBB漏洞利用,”envisioncollision”的使用说明并没有演示如何部署“nopen”后门,但展示了各种方法从目标获取反向shell。

69590
领券