Ubuntu 官方论坛 Ubuntu Forums 遭到攻击者入侵,200 多万用户数据如 IP 地址、用户名和电子邮件地址被窃取。
负责 Ubuntu 开发的 Canonical 公司通过官方博客解释了这一事件:7 月 14 日 20:33 UTC 接到通知称有人获取了论坛数据库拷贝,初步调查确认数据有泄露,因此作为预防措施立即关闭论坛。进一步调查发现,论坛使用的插件 Forumrunner 存在一个已知 SQL 注入漏洞没有及时打上补丁。利用这个漏洞攻击者下载了与用户相关的数据库,但不包括密码。论坛使用的是 Ubuntu 单点登录,数据库储存的密码字段是随机字符串。