近期一個名為CrimeAgency的黑客宣稱攻破126家vBulletin論壇,并竊取了論壇管理員和注冊用戶的個人信息,將之泄露到了地下黑客論壇。
這名黑客于1月-2月期間,獲取到了819977個用戶賬戶,內容包括郵箱地址、哈希密碼等。
絕大部分被黑論壇的版本是vBulletin 4.x,包含不少SQL注入漏洞。被黑論壇詳情可參見Pastebin。
vBulletin 是世界上用戶非常廣泛的PHP論壇,很多大型論壇都選擇vBulletin作為自己的社區。老版本軟件中存在高危漏洞,可被黑客利用入侵論壇。
https://www.hackread.com/vbulletin-forums-hacked-data-leaked/