Spam da \"system\"

Nella nostra istanza Discourse, l’account “system” ha iniziato a inviare spam al forum e alla mailing list. È successo tre volte negli ultimi cinque giorni.

Non c’è nessun utente responsabile di “system”, nessuno ha effettuato l’accesso all’amministrazione con quel nome utente e non ci sono superfici di attacco evidenti nel pannello di amministrazione.

La mia migliore ipotesi è che qualcuno stia sfruttando il server discourse. Quindi sono venuto qui pensando che qualcuno l’avesse già visto, ma sono perso.

Qualche idea?

2 Mi Piace

Che aspetto ha questa spam?

È difficile pensare a come ciò possa accadere.

1 Mi Piace

Due cose:

  1. “Conformità W-8BEN”.
  2. Spam di spedizioni cinesi (?).

Questo è apparso dopo che il “sistema” era rimasto inattivo per sei anni.

2 Mi Piace

Hai delle chiavi API attive?

3 Mi Piace

Non lo facciamo.

(Ho esaminato questo aspetto con un LLM, e questo è stato uno dei suoi suggerimenti.)

Mostra /u/system/preferences/security browser recenti?

3 Mi Piace

Credo di ricordare di aver letto un altro argomento in cui qualcuno aveva segnalato post di spam scritti dal sistema. Ma non riesco più a trovarlo. Penso che l’argomento sia stato eliminato.

3 Mi Piace

No, /u/system/preferences/security non mostra browser recenti (“dispositivi usati di recente”, giusto?).

Sembra che ciò sia stato causato da una modifica errata da parte nostra. I siti che hanno entrambe le opzioni:\n\n- Utenti in staging disabilitati\n- Consenti email in arrivo\n\nRiceveranno email in arrivo tramite l’utente di sistema.\n\nIl team responsabile sta lavorando a una soluzione.

9 Mi Piace

Siamo spiacenti per il ritardo nella nostra risposta: abbiamo risolto questo problema a ottobre, quindi non dovrebbe più verificarsi. Se noti problemi, faccelo sapere!

3 Mi Piace