Joomla avatud sisu juhtimise süsteemi arendajad tuletatud fakti tuvastamisest, et täielikke varukoopiaid saidist resources.joomla.org hoitakse kolmandas osas, sealhulgas JRD (Joomla Resources Directory) kasutajate andmebaas.
Varukoopiad ei olnud krüptitud ning sisaldasid andmeid 2700 registreeritud osaleja kohta, kes on kirjas saidil resources.joomla.org, kus on info Joomla põhjal veebisaite loovate arendajate ja teenusepakkujate kohta. Lisaks avalikele isikuandmetele sisaldas andmebaas ka parooli räside, avaldamata kirjeid ja IP-aadresse. Kõigile JRD katalooge registreeritud kasutajatele soovitatakse oma paroole muuta ja analüüsida võimalikke paroolide kordusi teistes teenustes.
Varukoopia paigutati projekti liikme poolt kolmanda osapoole hoidlas Amazon Web Services S3, mis kuulub kolmandale ettevõttele, mille asutas endine juht JRD, jäädes incideendi hetkel arendajate hulka. Incideendi analüüs on veel lõpetamata ja pole selge, kas varukoopia sattus kolmandate isikute kätte. Samuti näitas pärast intsidendi läbi viidud audit, et serveris resources.joomla.org olid administraatori õigustega kontod, mis ei kuulunud Open Source Matters'i töötajatele, kes hooldavad Joomla projekti (pole selge, kui palju need inimesed projekti puudutavad).
Allikas: opennet.ru
