Võimalik kasutajabaasi leke Joomla projekti

Joomla vabade sisuhaldussüsteemi arendajad hoiatavad teatasid, et on avastatud fakt, et kolmandal osapoolel on olemas täielikud saidi varukoopiad, mis sisaldavad kasutajate andmeid Joomla Resources Directory (JRD) kataloogis.

Varukoopiad ei olnud krüpteeritud ja sisaldasid andmeid 2700 osalejast, kes olid registreeritud saidil resources.joomla.org, kus on koondatud teavet Joomla põhjal veebilehtede arendajate ja teenusepakkujate kohta. Peale avalike isikuandmete sisaldas andmebaas ka paroolihäkkimise andmeid, avaldamata registreeringute ja IP-aadresse. Kõikidel JRD kataloogis registreeritud kasutajatel soovitatakse vahetada oma paroolid ja analüüsida võimalike paroolide korduvkasutust teistel teenustel.

Varukoopia paigutati projekti osaleja poolt kolmandasse pilvehoidlasse Amazon Web Services S3, mis kuulus ettevõttele, mille asutas endine juht administraatorite meeskonnast JRD, kes jäi vahejuhtumi ajal endiselt arendajate hulka. Juhtumi uurimine on veel lõpetamata ja ei ole selge, kas varukoopia on sattunud kolmandate isikute kätte. Siiski näitas pärast juhtumit toimunud audit, et serveris resources.joomla.org olid olemas administraatori õigustega kasutajakontod, mis ei kuulunud Open Source Matters'i töötajatest, kes pakuvad Joomla projekti tugiteenuseid (ei täpsustata, kui palju need isikud on seotud projektiga).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster