Kom ihåg mig?

Bloggtopppen.se och SQL injection - Fin fil med alla users

 
 
Ämnesverktyg Visningsalternativ
Oläst 2011-10-26, 13:33 #1
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Det är nästa för bra för att vara sant, när statlig media går och hjälper till spridda password filer..

Citat:
Ursprungligen postat av Gustav Visa inlägg
Man skulle kunna tro att det är flashback eller TPB som sprider hackade databaser. Men nej, det är statlig media med SVT. Varsågod: http://svt.se/2.22620/1.2579371/koll...gtoppen-lackan

(direktlänk till filen som svt länkar till: http://www.mediafire.com/?mei9h8j72ira7ea)
klein är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 21:08 #2
Captain Thailands avatar
Captain Thailand Captain Thailand är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2007
Inlägg: 4 346
Captain Thailand Captain Thailand är inte uppkopplad
Supermoderator
Captain Thailands avatar
 
Reg.datum: Mar 2007
Inlägg: 4 346
Hej,

Jobbigt detta med lösenord. Jag har säkert 40-50 olika sajter jag loggar in på, mer eller mindre frekvent och det lär jag knappast vara ensam om.
__________________
-
Jag (Twitter) kränger domäner via Fancy.Domains
• Jag värderar domäner via Värderadomäner.se - 20% rabatt för WN-medlemmar. Uppge kod: wn20.
Captain Thailand är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 08:18 #3
Tobab
Guest
 
Inlägg: n/a
Tobab
Guest
 
Inlägg: n/a
Citat:
Ursprungligen postat av Captain Thailand Visa inlägg
Hej,

Jobbigt detta med lösenord. Jag har säkert 40-50 olika sajter jag loggar in på, mer eller mindre frekvent och det lär jag knappast vara ensam om.
Jag använder lastpass och då kan man ha unika lösen överallt.
  Svara med citatSvara med citat
Oläst 2011-10-26, 08:35 #4
atw atw är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2011
Inlägg: 45
atw atw är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2011
Inlägg: 45
Citat:
Ursprungligen postat av Captain Thailand Visa inlägg
Hej,

Jobbigt detta med lösenord. Jag har säkert 40-50 olika sajter jag loggar in på, mer eller mindre frekvent och det lär jag knappast vara ensam om.
Till dig och alla andra rekommenderar jag Roboform. Roboform sparar alla dina lösenord antingen lokalt eller på deras server (ja det lät ju väldigt säkert men vad jag vet så ska ingen ha hackat eller crackat Roboform).
Du har sedan ett masterpassword som du loggar in med på din dator och du kan sedan klicka på den sida du vill gå till, sidan öppnas i din webbläsare och du loggas in automatiskt. Inget krångel med att behöva copy/paste lösenordet eller dylikt.
atw är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 21:35 #5
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Eftersom bloggtoppen.se måste ha kört mod_security och/eller andra säkerhetssystem, så måste hackarna varit mycket duktiga.......
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 22:13 #6
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Är det SVT gör lagligt?
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 23:09 #7
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Självklart pekar vi/jag inga fingrar, utan bara informerar.
Klart Jimmy hade velat slippa denna skitstorm från alla hörn.

Tråkigt för han, kan hälla bensin på brasan och göra tjänsten mer poppis eftersom den omtalas mycket i media.
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 08:44 #8
FredrikMHs avatar
FredrikMH FredrikMH är inte uppkopplad
Supermoderator
 
Reg.datum: Apr 2004
Inlägg: 1 501
FredrikMH FredrikMH är inte uppkopplad
Supermoderator
FredrikMHs avatar
 
Reg.datum: Apr 2004
Inlägg: 1 501
Ingreppet har varit genom MySQL injections va? Kör inte bloggtoppen på ett färdigt system vid namn evoTopsites? Det är bara ett svagt minne jag har och jag hittar inte deras officiella hemsida längre.
FredrikMH är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 09:13 #9
DistansDatas avatar
DistansData DistansData är inte uppkopplad
Flitig postare
 
Reg.datum: Jul 2004
Inlägg: 450
DistansData DistansData är inte uppkopplad
Flitig postare
DistansDatas avatar
 
Reg.datum: Jul 2004
Inlägg: 450
bloggplatsen.se verkar ha tagit listan från bloggtoppen som spreds där även mailadresserna finns och sen spammat.

Jag har ingen blogg på bloggplatsen.se men har fått spammail till maildresserna som finns i listan som spreds från bloggtoppen.

Dom försöker vara smarta och skriver "Sajten Bloggtoppen.se har blivit hackad och användarnas lösenord sprids nu på nätet!
Flera har hört av sig och trott att det är Bloggplatsen som blivit hackad, men det är alltså Bloggtoppen och inte Bloggplatsen, som blivit utsatt för intrång....."

Sen ger dom lite tips om lösenord och sen länkar till sin site.

Är det här ett smart spammail eller ? Jag hatar spam oavsett och är verkligen folk korkade och tror annat än att det är ett vanligt spammail ?

Nu kan man ju räkna med en hel del spam angligen när mindre nogräknade typer kommer att använda dom där mailadresserna i listan från bloggtoppen till spam.
DistansData är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-26, 09:58 #10
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Citat:
Ursprungligen postat av DistansData Visa inlägg
bloggplatsen.se verkar ha tagit listan från bloggtoppen som spreds där även mailadresserna finns och sen spammat.

Jag har ingen blogg på bloggplatsen.se men har fått spammail till maildresserna som finns i listan som spreds från bloggtoppen.
Hej! Jag kan säga direkt att vi gjorde en tabbe när vi snabbt skulle försöka vara kreativa och skicka ut ett mail till våra användare som är medlem på Bloggtoppen. Vi använde en felaktig JOIN i SQL-satsen, så alla bloggar hos oss som saknar angiven e-postadress matchades felaktigt som användare på Bloggtoppen. Detta märkte vi först nu på morgonen när folk hörde av sig, och det handlar om några tusen adresser.
Lumax är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 21:27.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017