Wyciek danych z forum wakacje.pl - co musisz wiedzieć!
Wyciek danych z forum wakacje.pl - co musisz wiedzieć!
Niedawno odkryto poważny wyciek danych z forum serwisu wakacje.pl. Sprzedaż bazy danych na czarnym rynku stała się rzeczywistością, co powinno zaniepokoić wielu użytkowników platformy. Problem ten dotyczy podatności w oprogramowaniu vBulletin, które było zagrożone w wersjach 5.x do 5.5.4.
Przypominamy, że kilka miesięcy temu ostrzegaliśmy przed tym 0day, który umożliwiał zdalne wykonywanie poleceń (RCE). Choć błąd został naprawiony, to jego eksploatacja wciąż trwa w sieci, co stawia w niebezpieczeństwie dane użytkowników.
Warto zauważyć, że hasła użytkowników są zahardowane przy użyciu algorytmu bcrypt, co jest pozytywną informacją. Niemniej jednak, proste hasła wciąż pozostają na celowniku hakerów, co stanowi zagrożenie dla bezpieczeństwa.
Przed publikacją tego artykułu skontaktowaliśmy się z administracją serwisu, aby uzyskać więcej informacji na temat sytuacji. Zachęcamy wszystkich użytkowników do natychmiastowej zmiany haseł.
Na podstawie: Źródła







