สมัครสมาชิก ลงชื่อเข้าใช้
Discuz Thai หน้าแรก

โปรไฟล์ของ loveis https://discuzthai.com/?1321 [บุ๊คมาร์ก] [คัดลอก] [แชร์] [RSS]

บล็อก

เว็บ DirectAdmin โดนเจาะฐานข้อมูลลูกค้า ส่งอีเมลหลอก

เข้าชม/อ่าน 638 ครั้ง2011-5-26 11:23

ไม่รู้ว่าช่วงนี้เป็นเทศกาลแฮกกระหน่ำรับหน้าฝนของไทยหรือยังไง หลังจากที่โซนี่โดนเจาะระบบไปชุดใหญ่แล้ว คราวนี้ผู้ผลิตซอฟต์แวร์ระบบควบคุมเว็บเซิร์ฟเวอร์ (Web Hosting Control Panel) รายใหญ่อย่าง DirectAdmin ก็โดนเจาะกับเค้าบ้าง

รายงานว่าเมื่อวันที่ 25 พฤษภาคมช่วงบ่ายตามเวลาในสหรัฐอเมริกา (ช่วงหลังเที่ยงคืนของไทยในวันที่ 26) ได้มีอีเมลส่งไปหาลูกค้าของ DirectAdmin แจ้งว่าระบบของ DirectAdmin มีช่องโหว่ด้านความปลอดภัย พร้อมทั้งลิงก์ไปยังหน้าเว็บที่ฝังมัลแวร์ไว้ (รูปตัวอย่างอีเมลอยู่ท้ายข่าว)

ทาง DirectAdmin ได้ออกมาชี้แจงว่าเครื่องเซิร์ฟเวอร์ของ www.directadmin.com (เฉพาะเครื่องเว็บ) ถูกเจาะเข้าไปได้ในระดับหนึ่ง ซึ่งมีข้อมูลลูกค้าบางส่วนรั่วออกไปเช่น ชื่อ, อีเมล, เลขที่ License แต่ข้อมูลทางการเงินทั้งหมดยังปลอดภัย เนื่องจากทาง DirectAdmin ไม่ได้เก็บข้อมูลดังกล่าวไว้

สำหรับผู้ใช้ที่ได้รับอีเมลฉบับดังกล่าว ทีมงานได้ออกมาบอกว่า ให้ลบทิ้งได้เลย อย่าคลิกลิงก์ดังกล่าว และในขณะนี้ ตัวซอฟต์แวร์ DirectAdmin เองยังไม่พบช่องโหว่ด้านความปลอดภัยใดๆ และขอให้ผู้ใช้งานสบายใจได้

ที่มา: Announce ใน DirectAdmin Forum ผ่าน ThaiHostTalk

upic.me


อืม..ดีๆ ใช้ได้

อะไรก็ไม่รู้

เห็นด้วยๆ

ซึ้งจังเลย

ขำฮาตรึม

ความคิดเห็น (0 ความคิดเห็น)

facelist doodle วาดภาพ

คุณต้องลงชื่อเข้าใช้ก่อนจึงจะสามารถแสดงความคิดเห็นได้ ลงชื่อเข้าใช้ | สมัครสมาชิก

รายชื่อผู้กระทำผิด|Archiver|ดิสคัส ไทย Follow us: Become a fan on facebook. Follow us on Twitter.

GMT+7, 2024-5-19 09:54

Powered by Discuz! X3.4, Rev.66

Copyright © 2001-2021 Tencent Cloud. Licensed

ขึ้นไปด้านบน