Baza danych serwisu WineHQ została zaatakowana

Cyberprzestępcy włamali się do bazy danych WineHQ, czyli serwisu oferującego narzędzie do uruchomienia najpopularniejszych aplikacji dla systemu Windows w środowiskach takich jak Linux, Solaris czy FreeBSD.

Informację o włamaniu do bazy danych na serwerach WineHQ podał Jeremy White z CodeWeavers. Jak na razie wiadomo tylko tyle, że atakującym udało się uzyskać dostęp do phpMyAdmin - nie jest natomiast znane, jak do tego doszło. Najprawdopodobniej cyberprzestępcom udało się to za pośrednictwem kont administratorskich albo też, wykorzystując nieznaną lukę w phpMyAdmin. Wszystko wskazuje na to, że atakującym nie udało się dokonać żadnych zmian w bazie danych, do której uzyskali dostęp. Badania w tej sprawie jednak cały czas trwają.

Niestety, jak informuje dalej White, pobrane zostały dane dotyczące loginów, AppDB oraz danych BugZillii. Oznacza to, że atakujący mają obecnie dostęp do wszystkich e-maili i haseł przechowywanych na serwerach WineHQ. Wobec takiej sytuacji administratorzy serwisu zdecydowali o zresetowaniu wszystkich haseł zarejestrowanych osób. Odpowiednie informacje na ten temat zostały przesłane na adresy e-mail poszkodowanych. Wyłączono również możliwość zdalnego logowania do bazy danych z pomocą phpMyAdmin.

To już kolejny atak na strony serwisów związanych z Linuksem. Na początku września informowaliśmy o włamaniu do serwisu Kernel.org zawierającego repozytoria z kodem jądra Linuksa. Następnie celem ataków padły strony Linux Foundation. Tam również doszło do naruszenia bezpieczeństwa.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥