Der Webauftritt der weit verbreiteten Forensoftware phpBB ist nach eigenen Angaben einem Defacement zum Opfer gefallen. Laut der Stellungnahme auf phpbb.com waren politisch motivierte Hacker in den Web-Server eingedrungen, um eine Nachricht auf der Startseite zu hinterlassen. Einigen Webseiten zufolge sollen sie dabei ein Bild hinterlegt haben, das einen windeltragenden Schimpansen mit dem Kopf des US-Präsidenten George Bush zeigt.
Einem Gerücht nach soll die Gruppe "Simiens Crew" den Einbruch begangen haben. Wie genau sie den Server unter ihre Kontrolle brachten, ist noch nicht genau geklärt. Die Betreiber von phpBB.com schließen aber einen Fehler in der phpBB-Software aus. Ende vorigen Jahres machte ein Wurm die Runde, der eine Sicherheitslücke in der Software ausnutzte. Vielmehr soll eine Sicherheitslücke in AWStats, einer Anwendung zum Erstellen von Server-Statistiken, die Ursache sein. Der Zusammenhang liege nahe, da weitere Webseiten mit den selben Inhalten umgestaltet wurden, auf denen ebenfalls AWStats lief. Ein Exploit für die Statistik-Software kursiert seit Ende Januar im Internet und ermöglicht das Ausführen von Befehlen mit den Rechten des Web-Servers.
Bis der Web-Server von phpBB.com wieder einsatzfähig ist, erhalten Anwender auf dem Entwickler-Board unter area51.phpbb.com Unterstützung für Version 2.0.x. Zusätzlich steht der Channel #phpbb auf irc.freenode.net zur Verfügung.