[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f290n97qzewt6f":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda4882527c","linux-forums","Linux Forums Veri İhlali","linuxforums.org","2018-05-01T00:00:00.000Z","2018-06-07T12:55:25.000Z","2024-09-04T23:38:20.000Z","2026-07-18T23:53:20.907Z","Website hack","https:\u002F\u002Fwww.linuxuprising.com\u002F2018\u002F06\u002Flinuxforumsorg-hack-exposes-276000-user.html",[15,17,18],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20180502093437\u002Fhttp:\u002F\u002Fwww.linuxforums.org\u002Fforum","https:\u002F\u002Flinuxforums.org\u002F",275785,"known",null,"unknown","High",[25,26,27,28],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Linux Forums veri ihlali, 1 Mayıs 2018 tarihinde linuxforums.org alan adındaki Linux yardım ve destek forumunu etkileyen doğrulanmış bir güvenlik olayıdır. Kayıt, 275.785 benzersiz hesabın e-posta adresiyle birlikte kullanıcı adı, IP adresi ve parola karması verilerinin açığa çıktığını gösterir. Olayın teknik bağlamında eski bir vBulletin sürümüyle çalışan forum yazılımı öne çıkar. Açığa çıkan parolalar düz metin değildir; salted MD5 biçiminde tutulmuş parola karmalarıdır. Bu ayrım önemlidir, ancak MD5 tabanlı koruma modern saldırı gücü karşısında zayıf kaldığı için eski veya tekrar eden parolalar halen ciddi hesap devralma riski oluşturur. Linux topluluk forumları uzun yıllar aynı kullanıcı adlarıyla kullanıldığı için bu kayıt, yalnızca forum hesabını değil aynı e-posta ve kullanıcı adıyla açılmış başka teknik topluluk hesaplarını da etkileyebilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri alanları e-posta adresleri, IP adresleri, kullanıcı adları ve parola karmalarıdır. E-posta adresi ve kullanıcı adı birlikte bulunduğunda kişinin başka teknik forumlarda, açık kaynak proje alanlarında, hata takip sistemlerinde veya sosyal platformlarda kullandığı kimliklerle eşleşme riski artar. IP adresleri kullanıcının bağlantı geçmişi, yaklaşık bölgesi veya internet servis sağlayıcısı hakkında ipucu verebilir. Parola alanı düz metin olmasa bile salted MD5 ile korunmuş olması güçlü bir güvence sayılmaz; bu yöntem hızlı deneme saldırılarına karşı güncel standartların gerisindedir. Saldırganlar zayıf, kısa veya sözlük kelimelerine dayalı parolaları çevrim dışı denemelerle tahmin edebilir. Aynı parola e-posta, bulut, kod barındırma, forum veya sunucu yönetim panelinde tekrar edildiyse risk forum hesabının çok ötesine geçebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt Linux Forums forum üyelik verileriyle sınırlıdır. Olay, Linux çekirdeği, Linux dağıtımları, paket depoları, açık kaynak proje kodları veya kullanıcıların Linux sunucularının doğrudan ihlal edildiği anlamına gelmez. Doğrulanan alanlar e-posta, kullanıcı adı, IP adresi ve parola karmasıdır; telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik numarası, özel mesaj veya finansal veri bu kayıt için doğrulanmış alanlar arasında değildir. 275.785 sayısı benzersiz etkilenen hesap sayısını ifade eder. Bazı ikincil kaynaklarda yuvarlatılmış 276 bin ifadesi görülebilir; burada kullanılan sayı doğrulanmış benzersiz hesap değeridir. Siteye olay döneminde ulaşılabilen arşiv kayıtları ve bağımsız teknik haberler, forumun eski vBulletin sürümüyle ilişkili risk taşıdığını destekler. Canlı alan adı üretim ortamından yanıt vermediği için güncel site durumu ayrıca doğrulanamadı.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Linux Forums hesabında kullandığı parolayı başka teknik hizmetlerde de kullanan kişiler için oluşur. Linux ve açık kaynak topluluklarında aynı kullanıcı adı Git barındırma servisleri, paket forumları, dağıtım destek alanları, hata takip sistemleri ve IRC ya da sohbet hesaplarında yıllarca korunabilir. Bu durum saldırganların tek bir forum kaydından geniş bir çevrim içi kimlik profili çıkarmasını kolaylaştırır. Sistem yöneticileri, geliştiriciler, öğrenciler, açık kaynak katkıcıları ve Linux destek forumlarında aktif kullanıcılar özellikle dikkatli olmalıdır. E-posta adresi aynı zamanda iş hesabıysa, sahte güvenlik uyarıları, paket güncelleme bildirimleri veya topluluk moderatörü gibi görünen mesajlarla hedefli kimlik avı denenebilir. IP adreslerinin yer alması, saldırganın kullanıcının bölgesine veya servis sağlayıcısına göre daha inandırıcı mesaj kurgulamasına yardım edebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Linux Forums hesabında kullanılan parola başka bir hesapta tekrar edildiyse hemen değiştirilmelidir. Öncelik e-posta hesabı, kod barındırma servisleri, sunucu yönetim panelleri, bulut hesapları, Linux dağıtım forumları ve paket deposu hesapları olmalıdır. Her hesap için benzersiz, uzun ve tahmin edilmesi zor parola kullanılmalı; mümkün olan her yerde iki aşamalı doğrulama açılmalıdır. Parola değişiminden sonra bilinmeyen oturumlar kapatılmalı ve hesap kurtarma e-postaları kontrol edilmelidir. Aynı kullanıcı adıyla açılmış eski forum hesapları da gözden geçirilmelidir. E-posta gelen kutusunda Linux desteği, güvenlik yaması, paket güncellemesi veya forum hesabı uyarısı gibi görünen bağlantılara temkinli yaklaşılmalıdır. Bir bağlantı giriş sayfasına yönlendiriyorsa adres elle kontrol edilmeli ve parola sadece resmi hizmette girilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, eski forum yazılımlarında tutulan üyelik verilerinin yıllar sonra bile risk oluşturabileceğini gösterir. Uzun vadede teknik topluluk hesapları için parola yöneticisi kullanılmalı ve her forum, proje alanı, kod deposu ve e-posta hesabı ayrı parola ile korunmalıdır. Eski forum hesapları unutulmamalı; kullanılmayan hesaplar kapatılmalı veya en azından benzersiz parolaya geçirilmelidir. Kullanıcı adını her yerde aynı tutmak teknik itibar açısından pratik olabilir, fakat kimlik eşleştirme riskini artırır. Özellikle sistem yöneticileri ve geliştiriciler, kişisel forum hesabı ile iş hesabı arasında parola, e-posta ve kullanıcı adı tekrarını azaltmalıdır. IP adresi ve e-posta gibi kalıcı izler dolaşıma girdikten sonra geri alınamaz; bu nedenle hesaplar üzerinde iki aşamalı doğrulama, oturum takibi ve güvenlik bildirimleri sürekli açık tutulmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, Linux Forums hesabınızın e-posta adresiyle birlikte forum kullanıcı adı, IP adresi ve parola karması verisinin dolaşıma girmiş olabileceğini gösterir. Bu durum parolanın düz metin olarak görüldüğü anlamına gelmez; ancak salted MD5 koruması eski bir yöntem olduğu için parola tekrarları riskli kabul edilmelidir. İlk aksiyon, aynı veya benzer parolanın kullanıldığı tüm hesapları ayırmaktır. Ardından e-posta hesabı güvenliği, kod deposu hesapları, bulut servisleri ve diğer Linux topluluk hesapları kontrol edilmelidir. Eşleşme yoksa bile eski forum parolaları yeniden gözden geçirilmelidir; çünkü teknik kullanıcılar yıllarca aynı kullanıcı adı ve benzer parola kalıplarını koruyabilir. En doğru yaklaşım, forum parolalarını benzersiz hale getirmek, iki aşamalı doğrulama kullanmak ve teknik topluluklardan gelen beklenmedik giriş ya da parola sıfırlama mesajlarını dikkatle incelemektir.\u003C\u002Fp>","Linux Forums Veri İhlali (275,8 Bin Bildirilen Kayıt)","","Linux Forums Veri İhlali. 275,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Flinuxforums_org.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":21},"Linux Forums","Technology","United States"]