找回密码
 注册
搜索
热搜: 超星 读书 找书
查看: 560|回复: 0

[【求助】] SpreadFirefox再度被攻陷,被迫关闭重构

[复制链接]
发表于 2005-10-5 13:11:33 | 显示全部楼层 |阅读模式
(CNET10/04美西报道)SpreadFirefox.com网站是开源浏览器Firefox的市场推广网站,因日前被骇客攻陷,不得不暂时关闭,月底前或会重新开放。

Spread Firefox(传播Firefox)团队本周二向其网站注册用户发出一份电子邮件声明,透露这起沦陷事件直到本周才被发现。邮件中称遇袭的只是SpreadFirefox.com这个网站,而Mozilla.org安然无恙。

Spread Firefox网站包含了wikis(一种可让来访者编辑的网页)网页,而采用的是一种称为TWiki的协助性开源网页编辑工具。骇客通过探测TWiki的安全漏洞,成功入侵了SpreadFirefox网站。

这已不是第一次SpreadFirefox网站由于软件漏洞而被骇客攻陷了。早在今年7月,由于网站未修补PHP脚本中存在的缺陷,就曾被骇客攻陷过。SpreadFirefox网站使用的内容管理系统称为Drupal,是由PHP脚本语言所书写的。

在7月份受到攻击之后,Mozilla采取了相应的措施,严防再次疏忽安全问题。对今次的事件,Spread Firefox团队在发出的声明中承认:“不幸的是,由于Spread Firefox网站上采用的TWiki部分比例并不大,因此安全制度显然还是对此有所失察了。”

网站因此全面停工,并将重头打造。Spread Firefox团队在邮件声明中指出:“在系统重建过程中,对每个使用的软件都将采取严格的安全审查。”

据透露,上次的攻击事件,用户信息并没有遭窃。但按照Firefox团队的建议,不少用户待网站恢复后,还是修改了自己的密码以防不测。根据网站的通知,这次遇袭后,整个网站将于本月15日左右再度向公众开放。

Mozilla一向标榜其Firefox网络浏览器以安全为首要考量因素,而此处的骇客事件,也让Mozilla小小地尴尬了一回。

SpreadFirefox.com是Firefox在线市场推广的枢纽。凭藉该网站,Mozilla使用免费的网页技术(如网页按钮等),不花一分钱,成功招揽了大批自愿者,迅速推广了Firefox浏览器;不仅如此,他们还在‘纽约时代’(The New York Times)杂志上,通过广告筹措了大批资金。

                                           D.N.N.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|网上读书园地

GMT+8, 2024-11-20 15:21 , Processed in 0.252547 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表