30 июня на Осинке зарегистрировался пользователь, который с 3:58 по 4:03 по Московскому времени провел ряд тестирований на специфическую уязвимость веб-приложений. Тестирование было частично успешным, поэтому Вы могли наблюдать на некоторых страницах диалог с надписью "Pwned". Значение слова можно узнать в Википедии. Я провел тщательное исследование инцидента и считаю, что неудобство с диалогом было единственным результатом этой деятельности (нельзя интерпретировать эту деятельность как атаку, т.к. намерений мы знать не можем, а никаких иных последствий инцидент не имел).
Какие меры я принял:
- Пользователь и его сообщения были удалены с сайта;
- Провайдеру, с IP адреса которого заходил этот пользователь, было направлено письмо с описанием деятельности и просьбой принять меры;
- Уязвимость в коде сайта была найдена и устранена.
Благодарю Вас за бдительность и за уведомление в теме, а также еще одного активного человка за личное письмо мне. Ваша активность бесценна.