Разработчиците на свободната система за управление на съдържание Joomla от открития факт на разполагане в странично хранилище на пълни резервни копия на сайта resources.joomla.org, включващи базата данни на потребителите от каталога JRD (Joomla Resources Directory).
Резервните копия не са били криптирани и включват данни за 2700 участници, регистрирани на сайта resources.joomla.org, където са събрани сведения за разработчици и доставчици, създаващи сайтове на базата на Joomla. В допълнение към публично достъпните лични данни, в базата данни има информация за хешове на пароли, непубликувани записи и IP адреси. На всички потребители, регистрирани в каталога JRD, се препоръчва да сменят паролите си и да анализират възможно дублиране на пароли в други услуги.
Резервното копие е било разположено от участник на проекта в странично хранилище в Amazon Web Services S3, принадлежащо на трета страна, основана от бивш лидер JRD, оставаща на момента на инцидента сред разработчиците. Разследването на инцидента все още не е завършено и не е ясно дали резервното копие е попаднало в трети ръце. В същото време, извършеният след инцидента одит показа, че на сървъра resources.joomla.org са присъствали акаунти с административни права, които не принадлежат на служители на компанията Open Source Matters, осигуряваща поддръжка на проекта Joomla (не се уточнява в каква степен тези лица са свързани с проекта).
Източник: opennet.ru
