Hace 14 años | Por JanSmite a threatpost.com
Publicado hace 14 años por JanSmite a threatpost.com

Los ordenadores de la Fundación Apache, en concreto los que contienen las peticiones y los problemas de los usuarios, han sido atacados, y los responsables del ataque han robado las contraseñas de todos los usuarios. En concreto, se ha utilizado una combinación de scripting XSS y una redirección mediante TinyURL. Apache.org dice que las contraseñas están encriptadas (SHA-512) pero que hay un alto riesgo de que no resistan un ataque de diccionario, así que aconsejan cambiarla. Es más, si se ha accedido entre el 6 y el 9 de Abril, (sigue en #1)

Comentarios

c

Casi te me adelantas: Servidor Jira de Apache hackeado, Instan cambiar passwords [ENG]

Hace 14 años | Por cbr600f a blogs.apache.org


No estaría mal mezclar ambas entradillas.

alexwing

¿Apache? Pues el responsable se abra quedado más "quemao" que la pipa de un indio.

JanSmite

[viene de #0] ,debe considerarse la contraseña como comprometida, ya que los crackers cambiaron el formulario de acceso para registrar los accesos. Vía Slashdot.

r

Un poco dupe no?

c

#3 no creas, nos hemos cruzado posteando.

JanSmite

#4 Cierto, te me has adelantado mientras redactaba, porque he buscado antes y no había nada. De todas maneras, la voy a dejar, creo que la redacción de está es un poco más clara.

c

#5 nada, que las junten y nos repartimos el karma lol

La que he enlazado yo es la versión oficial de apache, así que "no es noticia" realmente... seguro que me votan microblogging