WineHQ 数据库泄漏

运行于 *Nix 之上的开源跨平台 Win32 API 兼容层 WineHQ 的 AppDB 和 Bugzilla 数据库被黑客攻击。

CodeWeavers CEO Jeremy 在信中提到黑客利用某种方式获取了 WineHQ 的 AppDB 和 Bugzilla 的访问,并且下载了完整数据库文件。

  • 其他位于 WineHQ 的数据库没有收到攻击的痕迹。
  • 尽管用户密码已经加密,但是依据密码强度,黑客依然有可能获得密码信息。参考文献
  • 目前不清楚是由于某个有外部访问权限的账户失窃,还是由于某个未知的 phpMyAdmin 的安全漏洞。

这已经是近期来继 Kernel.org 和 Linux.com 之后针对开源项目的又一次黑客行为,再度提醒提高 Linux 系统安全性的认识,尤其是在涉及外部人员领域

原始信件

消息来源:Phoronix

Read More:

12 Comments

  1. 1 fanhe Commented @ 2011-10-12 11:07Reply to this comment

    这个数据库具体用处是?

  2. 2 kidfruit Commented @ 2011-10-12 11:30Reply to this comment

    最近开源界惹了哪个黑客组织了吧……

  3. 3 yjc Commented @ 2011-10-12 11:37Reply to this comment

    google惹了M$了

  4. 4 zhang Commented @ 2011-10-12 11:39Reply to this comment

    莫非是因为这两年开源发展太快的原因 损害了某些人的利益?>??

  5. 5 haha Commented @ 2011-10-12 11:55Reply to this comment

    @zhang: 哈哈,树大一点就自然招风了。。所以,看windows以前那么脆弱没啥奇怪的

  6. 6 csslayer Commented @ 2011-10-12 12:35Reply to this comment

    社会工程学万岁!

  7. 7 majia321 Commented @ 2011-10-12 12:52Reply to this comment

    不是说纽交所也被崩了

  8. 8 rangerboy Commented @ 2011-10-12 13:53Reply to this comment

    怎么只有两个评论了啊 刚才有四个呢

  9. 9 rangerboy Commented @ 2011-10-12 13:54Reply to this comment

    又有了

  10. 10 Cravix Commented @ 2011-10-12 15:30Reply to this comment

    恐怕又是利用File Inclusion一类的攻击吧. 这就是LAMP的AMP的问题了.

  11. 11 francis Commented @ 2011-10-13 9:36Reply to this comment

    @kidfruit: 这话说得。。。开源本来就是大量黑客推动。特别是kernel不知道有多少黑客在辛勤耕耘。。

  12. 12 muxueqz Commented @ 2011-10-13 14:07Reply to this comment

    骇客不等于黑客。