djouby a écrit :
Aucas ou ??
La faille PunBB fait un malheur sur le web. Protection obligatoire.
Nous vous révélions, la semaine dernière, la découverte par une start-up d'Amiens, Wargan, de deux failles de sécurité pour l'outil de gestion de forum PunBB. Nous vous conseillions, d'ailleurs, de patcher votre forum le plus rapidement possible sous peine de subir de sérieux problèmes.
Plusieurs dizaines de sites web de par le monde ont subi les affres des pirates qui se sont jetés sur les exploits. L'une des victimes, le plus important site dédié au téléchargement de logiciels, musique et films contrefaits, Zone Warez.
Les 100 000 membres de cet espace se retrouvent aujourd'hui avec des données dans la nature. Le pirate, un certain inside_v2.5, a d'ailleurs diffusé plusieurs captures écrans de son passage très remarqué.
À noter que les administrateurs de cet espace, avant de comprendre le problème, réfléchissait à renforcer leurs mots de passe. L'une des failles découvertes dans PunBB permet de passer outre ce genre de sésame, aussi compliqué soit-il.
Update: D'après plusieurs sources, le problème lié à ZW serait du au vol d'un accés, via MSN, d'un des administrateurs.