Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#2 Le 16/07/2016, à 17:07

187wayztodie

Re : Des forums Ubuntu auraient étés piratés

Les données comme l'IP et le mots de passe des utilisateurs auraient été dérobé.?

Hors ligne

#3 Le 16/07/2016, à 17:33

jplemoine

Re : Des forums Ubuntu auraient étés piratés

Oh la la ! J'ai beaucoup peur....
Si tu lis l'article, ont été dérobés :
- l'adresse IP
- l'adresse email
- le nom de connexion
Et si j'ai donc compris le mot de passe (ou une partie) crypté.
Donc, tu changes ton mot de passe depuis un ordinateur qui n'a jamais été connecté au forum ou une session live et c'est marre.


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#4 Le 16/07/2016, à 22:20

seb24

Re : Des forums Ubuntu auraient étés piratés

jplemoine a écrit :

Oh la la ! J'ai beaucoup peur....
Si tu lis l'article, ont été dérobés :
- l'adresse IP
- l'adresse email
- le nom de connexion
Et si j'ai donc compris le mot de passe (ou une partie) crypté.
Donc, tu changes ton mot de passe depuis un ordinateur qui n'a jamais été connecté au forum ou une session live et c'est marre.

Non en fait Ubuntu et Canonical utilisent un système d'identification centralisé. Du coup les mots de passe ne sont pas stockés sur la base de donnée du forum mais sur le système centralisé. Il doivent donc juste avoir récupéré des hash qui doivent correspondre a une cles d'autorisation fournie par le système de login centralise.


Mini PC NUC avec Ubuntu: ebay

Hors ligne

#5 Le 16/07/2016, à 23:15

jplemoine

Re : Des forums Ubuntu auraient étés piratés

Ce qui ne change rien... J'ai toujours aussi peur.. smile


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#6 Le 17/07/2016, à 04:23

Compte anonymisé

Re : Des forums Ubuntu auraient étés piratés

Ce qui fait peur c'est qu'ils ne se seraient pas vraiment occupés de l'injection SQL dans les formulaires.

Canonical CEO Jane Silber explains: “We were able to confirm there had been an exposure of data and shut down the Forums as a precautionary measure. Deeper investigation revealed that there was a known SQL injection vulnerability in the Forumrunner add-on in the Forums which had not yet been patched.”

#7 Le 17/07/2016, à 05:04

abecidofugy

Re : Des forums Ubuntu auraient étés piratés

Oh ben zut alors… c'est pas trop top pour la notorité, ça…

Hors ligne