Разработчиците на свободната система за управление на съдържание Joomla за установяване на факта за разполагане в трето хранилище на пълни резервни копия на сайта resources.joomla.org, включващи базата данни на потребителите от каталога JRD (Joomla Resources Directory).
Резервните копия не са били шифрована и са включвали данни за 2700 участници, регистрирани на сайта resources.joomla.org, където са събрани информация за разработчици и доставчици, създаващи сайтове на база Joomla. Освен общодостъпните лични данни, в базата данни са били налични данни за хешове на пароли, непубликувани записи и IP адреси. На всички потребители, регистрирани в каталога JRD, се препоръчва да променят паролите си и да анализират възможното дублиране на пароли в други услуги.
Резервното копие е било разположено от участника в проекта в трето хранилище в Amazon Web Services S3, собственост на трета компания, основана от бивш лидер JRD, оставящ се по време на инцидента сред разработчиците. Разследването на инцидента все още не е завършено и не е със сигурност известно дали резервното копие е попаднало в трети ръце. Проведеният след инцидента одит показа, че на сървъра resources.joomla.org са били налични профили с права на администратор, които не принадлежат на служителите на компанията Open Source Matters, отговаряща за поддръжката на проекта Joomla (не се уточнява до каква степен тези хора са свързани с проекта).
Източник: opennet.ru
