VBulletin emite patch-uri critice de securitate

SQL-Injection-Risk-in-vBulletin-Receives-Prompt-Patch-451090-2.jpgVBulletin Solutions a resetat parolele a peste 300.000 de conturi de pe site-ul sau ca urmare a unui incident de securitate, si a emis mai multe patch-uri de securitate critice. Software-ul companiei este folosit pe sute de mii de website-uri din intreaga lume.

Nu este clar daca patch-urile au fost lansate ca urmare a incidentului de securitate, dar hacker-ul care a pretins ca a compromis baza de date vBulletin.com a pus luni la vanzare exploit-ul zero-day pentru vBulletin (un exploit pentru o vulnerabilitate care nu primise inca patch).

Compania spune ca mai mult de 100.000 de site-uri ale comunitatilor online folosesc vBulletin, inclusiv unele detinute de Zynga, Electronic Arts, Sony Pictures, NASA, Valve Corporation, dar si alte companii si organizatii de renume.

Patch-uri au fost emise pentru versiunile vBulletin 5.1.4 pana la 5.1.9, a declarat vBulletin Solutions.

Sursa

Sursa foto