Posibila scurgere a bazei de utilizatori a proiectului Joomla

Dezvoltatorii sistemului de gestionare a conținutului Joomla au avertizat despre identificarea faptului că în stocarea externă au fost plasate copii complete de rezervă ale site-ului resources.joomla.org, inclusiv baza de date a utilizatorilor din catalogul JRD (Joomla Resources Directory).

Copiile de rezervă nu au fost criptate și conțineau date despre 2700 de participanți înregistrați pe site-ul resources.joomla.org, unde sunt adunate informații despre dezvoltatori și furnizori care creează site-uri bazate pe Joomla. Pe lângă informațiile personale publice, baza de date conținea informații despre hash-uri de parole, înregistrări nepublicate și adrese IP. Tuturor utilizatorilor înregistrați în catalogul JRD li se recomandă să își schimbe parolele și să analizeze eventualele duplicări ale parolelor pe alte servicii.

Copia de rezervă a fost plasată de un participant la proiect într-un stoc extern de Amazon Web Services S3, aparținând unei companii externe, fondată de fostul lider al echipei de administratori JRD, care la momentul incidentului rămânea printre dezvoltatori. Analiza incidentului nu este încă finalizată și nu este clar dacă copia de rezervă a ajuns în mâini terțe. Cu toate acestea, auditul efectuat după incident a arătat că pe serverul resources.joomla.org existau conturi cu drepturi de administrator, care nu aparțineau angajaților companiei Open Source Matters, care asigură suportul pentru proiectul Joomla (nu se precizează cât de legate sunt aceste persoane de proiect).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster