Deweloperzy wolnego systemu zarządzania treścią Joomla o wykryciu faktu umieszczania pełnych kopii zapasowych witryny w zewnętrznym repozytorium resources.joomla.org, które obejmowały bazę danych użytkowników katalogu JRD (Joomla Resources Directory).
Kopie zapasowe nie były szyfrowane i zawierały dane dotyczące 2700 uczestników zarejestrowanych na stronie resources.joomla.org, gdzie zebrane są informacje o deweloperach i dostawcach tworzących strony bazujące na Joomla. Oprócz publicznie dostępnych danych osobowych w bazie danych znajdowały się informacje o hashach haseł, nieopublikowanych wpisach i adresach IP. Wszyscy użytkownicy zarejestrowani w katalogu JRD są nawoływani do zmiany haseł i analizy potencjalnego duplikowania haseł w innych serwisach.
Kopia zapasowa została umieszczona przez uczestnika projektu w zewnętrznym repozytorium Amazon Web Services S3, należącym do zewnętrznej firmy, założonej przez byłego lidera JRD, który pozostał w momencie incydentu w gronie deweloperów. Analiza incydentu wciąż nie została zakończona i nie jest jasne, czy kopia zapasowa trafiła w niepowołane ręce. Audyt przeprowadzony po incydencie wykazał, że na serwerze resources.joomla.org były konta z uprawnieniami administratora, które nie należały do pracowników firmy Open Source Matters, odpowiedzialnej za wsparcie projektu Joomla (nie podano, w jakim stopniu te osoby były związane z projektem).
Źródło: opennet.ru
