Une éventuelle fuite de la base d'utilisateurs du projet Joomla.

Développeurs du système de gestion de contenu open source Joomla ont averti concernant la découverte de la mise à disposition dans un stockage tiers de copies de sauvegarde complètes du site resources.joomla.org, incluant la base de données des utilisateurs du répertoire JRD (Joomla Resources Directory).

Les sauvegardes n'étaient pas chiffrées et incluaient des données sur 2700 participants enregistrés sur le site resources.joomla.org, où sont rassemblées des informations sur les développeurs et les fournisseurs créant des sites basés sur Joomla. En plus des données personnelles accessibles au public, la base de données contenait des informations sur les hachages de mots de passe, des enregistrements non publiés et des adresses IP. Tous les utilisateurs enregistrés dans le répertoire JRD sont recommandés pour changer leurs mots de passe et analyser la possible duplication de mots de passe sur d'autres services.

La sauvegarde a été mise à disposition par un membre du projet sur un stockage tiers d'Amazon Web Services S3, appartenant à une entreprise tierce, fondée par un ancien leader de l'équipe d'administrateurs JRD, qui faisait encore partie des développeurs au moment de l'incident. L'examen de l'incident n'est pas encore terminé et il n'est pas clair si la sauvegarde est tombée entre de mauvaises mains. Toutefois, un audit mené après l'incident a montré que des comptes disposant de droits d'administrateur étaient présents sur le serveur resources.joomla.org, n'appartenant pas à des employés de la société Open Source Matters, qui gère le projet Joomla (il n'est pas précisé dans quelle mesure ces personnes sont liées au projet).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster