《4chan 被入侵,黑客泄漏管理员邮箱》 知名匿名讨论版 4chan 被黑客入侵,攻击者恢复了已删除的 /QA/ 板块,泄漏了管理员邮箱地址,公开了源代码。黑客利用的是 4chan 所使用的过时代码中的漏洞:4chan 部分板块允许上传 PDF,但没有对 PDF 进行验证确认是 PDF,上传的文件会使用 2012 年版的 Ghostscript 生成缩略图,攻击者通过上传带有 PostScript 命令的 PDF 获得了服务器的 shell access 访问权限。 | https://www.solidot.org/story?sid=81062
“熵增。”