Възможна изтичане на базата данни на потребителите на проекта Joomla

Разработчиците на свободната система за управление на съдържание Joomla предупредиха от открития факт на разполагане в странично хранилище на пълни резервни копия на сайта resources.joomla.org, включващи базата данни на потребителите от каталога JRD (Joomla Resources Directory).

Резервните копия не са били криптирани и включват данни за 2700 участници, регистрирани на сайта resources.joomla.org, където са събрани сведения за разработчици и доставчици, създаващи сайтове на базата на Joomla. В допълнение към публично достъпните лични данни, в базата данни има информация за хешове на пароли, непубликувани записи и IP адреси. На всички потребители, регистрирани в каталога JRD, се препоръчва да сменят паролите си и да анализират възможно дублиране на пароли в други услуги.

Резервното копие е било разположено от участник на проекта в странично хранилище в Amazon Web Services S3, принадлежащо на трета страна, основана от бивш лидер на администраторския екип JRD, оставаща на момента на инцидента сред разработчиците. Разследването на инцидента все още не е завършено и не е ясно дали резервното копие е попаднало в трети ръце. В същото време, извършеният след инцидента одит показа, че на сървъра resources.joomla.org са присъствали акаунти с административни права, които не принадлежат на служители на компанията Open Source Matters, осигуряваща поддръжка на проекта Joomla (не се уточнява в каква степен тези лица са свързани с проекта).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster