4chan遭黑客入侵后艰难重启,承认长期资金短缺致安全漏洞
匿名论坛4chan在4月14日遭黑客利用2012年版Ghostscript漏洞入侵,攻击者通过伪造PDF上传侵入服务器,窃取数据库表及核心源代码,并实施破坏。网站被迫下线近两周,期间开发团队更换服务器、更新系统及代码,禁用PDF上传功能,并永久关闭存在.swf攻击风险的/f/ Flash板块。4chan归咎于长期资金与人力短缺——广告商与支付服务商迫于外部压力拒绝合作,导致设备更新滞后(2023年才启动新服务器采购)。创始人Chris Poole于2015年出售后维护停滞,旧服务器直至2024年7月才逐步替换。尽管面临隐私泄露等风险,志愿者团队仍坚持维护,强调“无平台可替代”将延续运营。
4chan官方博客
📮投稿 ☘️频道 🌸聊天
匿名论坛4chan在4月14日遭黑客利用2012年版Ghostscript漏洞入侵,攻击者通过伪造PDF上传侵入服务器,窃取数据库表及核心源代码,并实施破坏。网站被迫下线近两周,期间开发团队更换服务器、更新系统及代码,禁用PDF上传功能,并永久关闭存在.swf攻击风险的/f/ Flash板块。4chan归咎于长期资金与人力短缺——广告商与支付服务商迫于外部压力拒绝合作,导致设备更新滞后(2023年才启动新服务器采购)。创始人Chris Poole于2015年出售后维护停滞,旧服务器直至2024年7月才逐步替换。尽管面临隐私泄露等风险,志愿者团队仍坚持维护,强调“无平台可替代”将延续运营。
4chan官方博客
📮投稿 ☘️频道 🌸聊天
来自频道: @zaihuapd
⚠️ 评论区加载失败
可能原因:
- 浏览器广告拦截器阻止了 Telegram widget
- 网络连接问题
解决方法: