Hack de sholáthraí GoDaddy, rud a d'eascair comhréiteach 1.2 milliún cliant óstála WordPress

Nochtadh faisnéis faoi hack GoDaddy, ceann de na cláraitheoirí fearainn agus soláthraithe óstála is mó. Ar 17 Samhain, aithníodh rianta de rochtain neamhúdaraithe ar fhreastalaithe atá freagrach as óstáil a sholáthar bunaithe ar an ardán WordPress (timpeallachta WordPress réidh arna gcothabháil ag an soláthraí). Léirigh anailís ar an teagmhas go bhfuair daoine ón taobh amuigh rochtain ar chóras bainistíochta óstála WordPress trí phasfhocal comhréitigh duine de na fostaithe, agus gur úsáid siad leochaileacht neamhcheartaithe sa chóras atá as dáta chun rochtain a fháil ar fhaisnéis rúnda faoi 1.2 milliún úsáideoir óstáil WordPress gníomhach agus neamhghníomhach.

Fuair ​​na hionsaitheoirí sonraí ar ainmneacha cuntas agus pasfhocail a d’úsáid cliaint sa DBMS agus sa SFTP; pasfhocail riarthóra do gach ásc WordPress, socraithe le linn cruthú tosaigh na timpeallachta óstála; eochracha príobháideacha SSL roinnt úsáideoirí gníomhacha; seoltaí ríomhphoist agus uimhreacha custaiméirí a d’fhéadfaí a úsáid chun fioscaireacht a dhéanamh. Tugtar faoi deara go raibh rochtain ag na hionsaitheoirí ar an mbonneagar ag tosú ar 6 Meán Fómhair.

Foinse: oscailtenet.ru

Add a comment