Hacker viola phpBB. C'è un malware nel forum del tuo sito?

L'attacco ha permesso di sostituire l'aggiornamento della popolare piattaforma Open Source con una versione che conteneva codice malevolo.

Avatar di Marco Schiaffino

a cura di Marco Schiaffino

Hanno rischiato grosso gli amministratori IT che hanno scaricato l'aggiornamento di phpBB nella giornata di venerdì. Per 3 ore, infatti, i link per il download della popolare piattaforma per la creazione di forum online sono stati sotto il controllo di un pirata informatico.

Chi ha scaricato l'update alla versione 3.2.2 del software Open Source nella giornata del 26 gennaio potrebbe essersi ritrovato lo sgradito ospite. Stando a quanto riportano gli amministratori del sito di phpBB in quella finestra temporale si sarebbero registrati non più di 500 download e ora la situazione è tornata alla normalità.

Cattura JPG

L'attacco avrebbe colpito un partner di phpBB che gestisce i download e non avrebbe quindi compromesso i sistemi o il software originale. I dettagli, però, scarseggiano.  Per saperne di più leggi l'articolo completo su Security Info, il sito Internet completamente dedicato alle news e agli approfondimenti sul tema della sicurezza informatica.