-- phpBB: Acyd Burn
請不要以訛傳訛表示是 phpBB 的漏洞,這次事件與 phpBB 程式完全無關!
現在 phpbb.com 出現以下的訊息。
We are sorry to report that we have been attacked through a 0-day-exploit in our PHPList installation (responsible for the mailing list about new releases). phpBB.com will remain unavailable while we work to recover. No vulnerabilities have been found in the phpBB software itself.
You can download phpBB here: http://www.ohloh.net/p/phpbb
You can get support at the temporary support forums or on IRC: chat.freenode.net #phpbb
A more detailed explanation about the incident.
Press Contact: If you need to get in contact with the management, please email phpbb_press (at) marshalrusty (dot) com.
– the phpBB team
如果在 phpBB2 的時期(2007 年 3 月中以前)就註冊了 phpBB.com,並且到現在還沒有登入過,該帳號的密碼因沒有被引入到 phpBB3 的格式而可能已被竊取。維護
我們很難過地通知,我們遭到經由安裝的 PHPList 程式(負責告知最新發布的郵件清單)的 0day 攻擊。phpBB.com 將持續關閉直到恢復為止。phpBB 程式並沒發現有任何弱點。
你可以到此下載 phpBB:http://www.ohloh.net/p/phpbb
你可以在臨時支援論壇得到支援,或到 IRC: chat.freenode.net #phpbb
聯繫:如果需要與管理人員聯繫,請寄信至 phpbb_press (at) marshalrusty (dot) com。
– phpBB 團隊
攻擊者會專注於符合上述條件的 phpBB.com 會員的密碼,請這些會員特別留意,並在維護結束後立即到 phpBB.com 更換密碼。若在別的網站也使用一樣的帳號名稱,也建議符合上段條件的會員更換密碼。
最後,再次聲明,phpBB3 到目前為止是絕對安全的。