11/6/08 19:15
הפורום נפתח מחדש לכתיבה, לאחר יותר מיממה !
אור ליום אתמול אובחן נסיון פריצה והשתלטות על הפורום,
העקבות מובילים לקבוצת האקרים המתחזים כמרוקאים ממרוקו. (אנחנו לא לגמרי משוכנעים באמיתות הדבר).
טכניקות נסיון הפריצה היו קונבנציונאליות בהתחלה אולם השתנו בהמשך לטכניקות מתוחכמות יותר.
ביממה האחרונה שבה לא ניתן היה לכתוב בפורום - בוצעו תיקוני וטלאי אבטחה + מיגננות נוספות משלנו.
עדיין, רישום משתמשים חדשים מושהה לפחות עד מחר ולכן לא ניתן יהיה לבנתיים להירשם כחבר חדש בפורום (יטופל מהר ככל האפשר)
12 משתמשים רשומים פיקטיביים נמחקו לחלוטין מהפורום !
9 חברים רשומים הושעו מהפורום
25 חברים משתמשים נותרו עם הגבלות לצפייה בלבד ללא אפשרות כתיבה בפורום
חברים שהושעו או הוגבלו ביממה זו ללא סיבה מוצדקת לא ניתן לשחררם מסיבות אבטחה ומסיבות טכניות,
על כן מי שהמזל הרע נפל בחלקו, נא להירשם עם שם חדש !
איבחננו במהלך הסריקה האינטנסיבית שערכנו לכל ההודעות מהחודשיים האחרונים !
- שתילת קודים זדוניים בשפת HTML
- סקריפטים זדוניים בשפת java script
הפורום נוקה מקודים אלו וכפי שמסרנו בוצעו תיקוני אבטחה.
מודים שזהו "נון" שלנו שלא התקננו את כל תיקוני האבטחה קודם,אולם ממילא לא היה בהם כדי לחסום לחלוטין את נסיון הפריצה - נדבכי אבטחה נוספים משלנו השלימו את העבודה !
במהלך כל זאת נוטרלו 37 דיונים והוסרו מהפורום.
חלק מההגבלות והעידכונים צפויים לביצוע אוטומטי בהמשך ...
הודעה:
עקב מאורעות אלה החלטנו להחיש את התרגום לעברית של גירסת הפורום מס' 9 (הגירסה הנוכחית היא 7.96)
וזאת כדי לספק לגולשים ממשק מלהיב, נעים וחדיש יותר אך הכי חשוב מאובטח יותר !
המשך דיווחים ודיונים פוריים
עמית וצוות ההנהלה התשוש