Publicerad
Möjlig 0-day i vBulletin
Under gårdagen blev vBulletin.com utsatta för ett intrång som kan ha utförts med en eller flera icke kända sårbarheter.
Gruppen 'Team Inj3ct0r' som tog på sig skulden för intrånget hävdar att de använt icke kända sårbarheter för att kunna exekvera godtyckliga kommandon på servern via vBulletins forum-mjukvara. Både MacRumors.com och vBulletin.coms forum ska ha attackerats på det sättet. Enligt MacRumors själva ska det egentligen varit ett delat lösenord som möjliggjort attacken.
https://isc.sans.edu/diary/vBulletin.com+Compromise+-+Possible+0-day/17060