به گزارش مجله شبکه، به تازگی آسیبپذیری بحرانیای در نسخه قدیمی ویبولتین پیداشده که هکرها با استفاده از این حفره میتوانستند به این نرمافزار نفوذ کنند و کسانی که آپدیت جدید برنامه را نصب نکردهاند، هنوز در معرض این آسیبپذیری هستند.
به ادعای صفحه توییتر آژانس جرم (CrimeAgency)، یک هکر اقدام به هک ۱۲۶ ویبولتین کرده است. در این حمله، هکر اطلاعات شخصی مربوط به مدیران انجمن و کاربران را سرقت کرده و در انجمن هکرهای زیرزمینی منتشر کرده است. این هک در بازه زمانی ژانویه و فوریه سال ۲۰۱۷ انجام شد و اطلاعات حساب کاربری حدود ۸۲۰ هزار نفر به سرقت رفت. در بررسی اطلاعات به سرقت رفته، آدرسهای ایمیل و رمزهای عبور، ۲۱۹,۵۰۷ حساب کاربری جیمیل، ۱۱,۰۷۰ حساب کاربری اوتلوک، ۱۰۸,۷۷۷ حساب کاربری یاهو و درنهایت ۱۲۱,۵۰۷ حساب کاربری هاتمیل بهدستآمده است.
با توجه به اعلام واحد پشتیبانی ویبولتین در ژوئن سال ۲۰۱۶، اکثریت انجمنهایی که از نسخه (vBulletin ۴.x) استفاده میکنند دارای آسیبپذیری بوده و از طریق تزریق SQL مورد حمله قرار میگیرند. کلشآوکلنز و کلشآوکینگ از مهمترین انجمنهایی هستند که سال گذشته موردحمله قرار گرفتند. اگر شما از نسخههای قدیمی ویبولتین استفاده میکنید؛ هرچه سریعتر نسبت به بهروزرسانی سیستم خود اقدام نمایید.
انجمنساز «ویبولتین» هک شد!

