Възможна напливка на базата на потребителите на проекта Joomla

Разработчиците на свободната система за управление на съдържание Joomla предупредиха за установяване на факта за разполагане в трето хранилище на пълни резервни копия на сайта resources.joomla.org, включващи базата данни на потребителите от каталога JRD (Joomla Resources Directory).

Резервните копия не са били шифрована и са включвали данни за 2700 участници, регистрирани на сайта resources.joomla.org, където са събрани информация за разработчици и доставчици, създаващи сайтове на база Joomla. Освен общодостъпните лични данни, в базата данни са били налични данни за хешове на пароли, непубликувани записи и IP адреси. На всички потребители, регистрирани в каталога JRD, се препоръчва да променят паролите си и да анализират възможното дублиране на пароли в други услуги.

Резервното копие е било разположено от участника в проекта в трето хранилище в Amazon Web Services S3, собственост на трета компания, основана от бивш лидер на екипа на администраторите JRD, оставящ се по време на инцидента сред разработчиците. Разследването на инцидента все още не е завършено и не е със сигурност известно дали резервното копие е попаднало в трети ръце. Проведеният след инцидента одит показа, че на сървъра resources.joomla.org са били налични профили с права на администратор, които не принадлежат на служителите на компанията Open Source Matters, отговаряща за поддръжката на проекта Joomla (не се уточнява до каква степен тези хора са свързани с проекта).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster