论坛软件开发商vBulletin证实遭到了黑客入侵,它在接到报告数小时后释出了一个安全补丁,修正了一个3年历史的漏洞。攻击者访问了客户的ID和加密密码,vBulletin已经重置了所有用户密码。上周末,一位网名 Coldzer0 的人在社交媒体和论坛上宣称,他入侵了vBulletin.com网站,获取了 479,895用户的个人敏感信息,他公布了一张截图作为证据。
另一个人在 pastie.org上公布了分析报告,称黑客是利用了一个3年历史的漏洞在运行vBulletin软件的网站上远程执行代码。