Kapat inlägg 4/2 2017

Diskussion i 'Sajtrelaterat - hjälp och förslag' startad av Swedroid, 5 feb 2017.

  1. Swedroid

    Swedroid Adult Droid Moderator

    Blev medlem:
    11 jul 2012
    Inlägg:
    676
    Mottagna gillanden:
    785
    Operatör:
    Google Project Fi
    Telefon:
    Google Pixel 8

    MINA ENHETER

    Operatör:
    Google Project Fi
    Telefon:
    Google Pixel 8
    ROM:
    Vanilla
    Ett blogginlägg blev kapat/ändrat 4/2 på Swedroids förstasida ~23:15. Ändringen har skett genom ett konto med mycket begränsad åtkomst. Vi arbetar för närvarande med att gå igenom alla loggar för att säkerställa hur åtkomsten skett. En backup är återläst och samtliga lösenord utbytta.

    Vi återkommer så snart vi kan med en rapport och beklagar det som skett.
     
    Last edited by a moderator: 6 feb 2017
    pacmeyer, lassekongo, jnsson och 3 andra gillar detta.
  2. Mr-F

    Mr-F Senior Droid Medlem

    Blev medlem:
    22 jan 2012
    Inlägg:
    1 032
    Mottagna gillanden:
    414
    Operatör:
    Comviq/Tele2
    Telefon:
    Samsung Galaxy S24 Ultra

    MINA ENHETER

    Operatör:
    Comviq/Tele2
    Telefon:
    Samsung Galaxy S24 Ultra
    Övrigt:
    Samsung Galaxy Watch 4
    Lycka till
     
    bernard gillar detta.
  3. tpalsson

    tpalsson Senior Droid Medlem

    Blev medlem:
    13 jul 2009
    Inlägg:
    1 162
    Mottagna gillanden:
    792
    Operatör:
    Fello
    Telefon:
    iPhone 12 Pro / Pixel 2XL

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    iPhone 12 Pro / Pixel 2XL
    Info:
    Googles ekosystem
    Platta:
    iPad mini 6
    Finns det någon risk att normalanvändares lösenord för forumet läckt... Uppmanas vi byta lösenord iom detta?
     
    bernard gillar detta.
  4. Lidback

    Lidback Professional Droid Medlem

    Blev medlem:
    21 feb 2011
    Inlägg:
    2 420
    Mottagna gillanden:
    503

    MINA ENHETER

    Jag vill också gärna ha svar på detta.
     
    bernard gillar detta.
  5. indika

    indika Custom Android Moderator

    Blev medlem:
    23 okt 2010
    Inlägg:
    4 775
    Mottagna gillanden:
    1 807
    Operatör:
    Comviq och Tele2
    Telefon:
    Samsung Galaxy S22+

    MINA ENHETER

    Operatör:
    Comviq och Tele2
    Telefon:
    Samsung Galaxy S22+
    @tpalsson@tpalsson
    Det finns en funktion för 2FA på forumet som ni kan slå på för att försäkra er om att hålla era konton säkra.

    Men som det ser ut just nu behöver ni inte oroa er för era forumkonton då attacken på WordPress kom genom en specifik användare och inte mot själva systemet så att säga.
     
    Last edited by a moderator: 5 feb 2017
    jnsson, Lidback och Psicosis gillar detta.
  6. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 766
    Mottagna gillanden:
    44 765
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Bloggen och forumet är åtskilda och ligger i separata databaser på separata servrar. Vi ser inga tecken på att forumet blivit utsatt.

    Dock kan vi inte med 100% säkerhet tillstå att vi aldrig kommer eller aldrig tidigare blivit utsatta för ett intrång, och det är därför klokt att byta lösenord regelbundet, aldrig använda samma lösenord tillsammans med olika tjänster samt använda tvåfaktorsautentisering där det är möjligt (går att aktivera här i forumet tex).
     
    Last edited: 5 feb 2017
    jnsson, tpalsson, Lidback och 1 annan gillar detta.
  7. cavveman

    cavveman Adult Droid Medlem

    Blev medlem:
    7 nov 2013
    Inlägg:
    632
    Mottagna gillanden:
    236
    Operatör:
    Comviq
    Telefon:
    OnePlus 7t Pro

    MINA ENHETER

    Operatör:
    Comviq
    Telefon:
    OnePlus 7t Pro
    Jag hoppas att ni infört alternativt kommer införa 2fa för wordpress delen av koden.
    https://wordpress.org/plugins/tags/2-factor-authentication
     
    bernard gillar detta.
  8. marr

    marr Adult Droid Medlem

    Blev medlem:
    12 nov 2010
    Inlägg:
    930
    Mottagna gillanden:
    420
    Operatör:
    Telenor
    Telefon:
    Nord

    MINA ENHETER

    Operatör:
    Telenor
    Telefon:
    Nord
    ROM:
    Stock
    Telefon 2:
    S9
    Platta:
    M5
    Platta 2:
    Nexus 7
  9. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 766
    Mottagna gillanden:
    44 765
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Här följer den utlovade rapporten.

    En lucka i API:t för Wordpress 4.7.1 (versionen vi körde vid tillfället för händelsen) utnyttjades för åtkomst till inlägget: https://blog.sucuri.net/2017/02/content-injection-vulnerability-wordpress-rest-api.html. Åtkomsten via API:t var begränsad till modifiering av befintliga inlägg i bloggen. Av loggarna att döma har åtkomsten inte sträckt sig längre än till ett enskilt inlägg.

    WordPress är konfigurerat till att uppdateras automatiskt, men i samband med en nyligen genomförd serverflytt fick en katalog inte korrekt skrivrättigheter, vilket medförde att autouppdateringen sattes ur funktion.

    Vi har infört nya rutiner för att detta klavertramp inte skall återupprepas och beklagar återigen det som skett.
     
    Last edited: 7 feb 2017
    Mr-F, Mars Mountain, chraist och 5 andra gillar detta.