Matapos mawala sa loob ng sampung araw kasunod ng isang pangunahing paglabag sa seguridad, 4chan flickered pabalik sa buhay noong ika-25 ng Abril. Ang nakamamatay na imahen ng imahen ay dumating na may isang opisyal na paliwanag para sa pag-agos: isang”sakuna”na pagkabigo na nakaugat sa matagal nang napapansin na pagpapanatili ng teknikal at pinagsama ng mga panggigipit sa pananalapi, na nagpapahintulot sa mga umaatake na mapagsamantalahan ang malubhang lipas na software. Bilang isang direktang kinahinatnan ng mga kahinaan na nakalantad, kinumpirma ng site ang permanenteng pag-alis ng board nito/f/(flash). href=”https://www.portnox.com/blog/security-analysis/ghostscripted-how-4chan-got-haunted-by-2012-tech/”target=”_ blangko”> 2012 bersyon ) sa pamamagitan ng manipuladong pdf na nag-upload sa mga board tulad ng/sci/at/tg/, ayon sa paunang pagsusuri at 4chan’s. Ang

Ang Ghostscript ay isang pangkaraniwang suite ng software para sa pagproseso ng mga postkrip at mga file na PDF, na madalas na ginagamit ng mga website upang makabuo ng mga preview ng imahe; Ang pagpapatakbo ng tulad ng isang lumang bersyon ay nagtatanghal ng malaking panganib sa seguridad. href=”https://twitter.com/_yushe/status/1912025058953867353?ref_src=twsrc%5etfw”target=”_ blangko”> tinanggal ang mysql function , at isang pinagbabatayan na freebsd 10.1 operating system unsuported mula noong 2016 , binigyan ng malalim na pag-access ang mga umaatake, kasama ang pag-access sa shell o direktang control ng linya ng linya. Isang indibidwal na tinawag na”Chud”na sinasabing inaangkin ang karibal na Soyjak.Party Forum-isang site na napapaligiran ng mga gumagamit mula sa 4chan’s Bawal/QA/board at potensyal na na-motivation ng mga kaugnay na tensyon ng inter-board-na gaganapin ang pag-access sa loob ng isang taon. Nishimura. Ang pangyayaring ito ay sumusunod sa mga nakaraang isyu sa seguridad, kabilang ang isang 2014 hack na kinasasangkutan ng nakompromiso na mga kredensyal ng moderator. target=”_ blangko”> Nakatayo pa rin “Nai-publish Abril 26, 4chan Management Inamin ang pangunahing isyu ay”hindi lamang pag-update ng mga lumang operating system at code sa isang napapanahong fashion”. bilang mga pinagbabatayan na dahilan. Ang isang 2016 na post sa blog na may pamagat na “taglamig ay darating”Ang 4chan ay tumatakbo sa mga nag-iipon na server na binili ng pangalawang kamay ng tagapagtatag na si Christopher Poole hanggang sa ang bagong hardware ay sa wakas ay nakuha noong kalagitnaan ng 2024, isang proseso na napigilan ng mga mahirap na pondo at mga nagbebenta ay nag-iingat sa reputasyon ng site. Ang paglipat sa bagong imprastraktura na ito ay hindi pa kumpleto kapag naganap ang paglabag. Sinuri ng mananaliksik ng cybersecurity na si Kevin Beaumont ang pinsala para sa rehistro bilang isang”medyo komprehensibong [kompromiso] kasama ang mga database ng SQL, mapagkukunan at pag-access ng shell”. Ang mga leak na panloob na mga log ng discord, ay nagpapahiwatig sa paligid ng 219 boluntaryo moderator (“janitor”) na mga email address (kasama ang nakumpirma.Edu domains), usernames, password, IP address, at chat logs ay nakompromiso. Ang pagtagas ay nagdudulot ng malubhang panganib sa mga apektadong boluntaryo; Si Neringa MacijauskaitÄ— mula sa Cybernews ay naka-highlight ng potensyal para sa doxxing, target na panliligalig, at mga follow-on na pag-atake kung ang mga password ay ginamit muli sa ibang lugar. Ang isang hindi nagpapakilalang 4chan moderator ay tila nakumpirma sa TechCrunch sa panahon ng pag-agos na ang data ng leaked moderator ay tila”lahat ng tunay”. Ang mga pag-upload ng PDF ay pansamantalang nasuspinde. Ang pinaka-permanenteng kaswalti ay ang/f/board; Sinabi ni 4chan na”walang makatotohanang paraan upang maiwasan ang mga katulad na pagsasamantala gamit ang.swf file”. Meme Una nang naiulat ang pagmamasid sa/f/board sa pagbabalik ng site, kinukumpirma ng opisyal na pahayag ang permanenteng pagsasara nito. Sa kabila ng pag-aalsa at pagkakalantad ng mga panloob na kahinaan nito, iginiit ng administrasyong 4chan ang pagpapasiya nito, na nagsasaad ng koponan ng boluntaryo na”nananatiling nagkakaisa”at na”nagdadala kami ng mga karagdagang boluntaryo ng mga boluntaryo”upang makatulong na pamahalaan ang karga ng trabaho. Ang post ay nagtapos:”Kahit gaano kahirap ito, hindi kami sumusuko”. Ang mga gumagamit ay higit na gumanti sa Relief Online, ipinagdiriwang ang pagbabalik ng natatangi, kung nababagabag, online na komunidad pagkatapos ng malawak na haka-haka tungkol sa hinaharap.

Categories: IT Info