Mundësia e rrjedhjes së bazës së përdoruesve të projektit Joomla

Zhvilluesit e sistemit të menaxhimit të përmbajtjes Joomla këshilluan për identifikimin e faktit të vendosjes në një ruajtje të jashtme të kopjeve të plota rezervë të sitit resources.joomla.org, që përfshinin bazën e të dhënave të përdoruesve të katalogut JRD (Joomla Resources Directory).

Kopjet rezervë nuk ishin të enkriptura dhe përmbanin të dhëna për 2700 pjesëmarrës, të regjistruar në sitin resources.joomla.org, ku mbledhin informacione mbi zhvilluesit dhe ofruesit që krijojnë faqet në bazë të Joomla. Përveç të dhënave publike, në DB ndodheshin të dhëna mbi hash-et e fjalëkalimeve, regjistrime të papublikuara dhe adresat IP. Të gjithë përdoruesve të regjistruar në katalogun JRD u rekomandohet të ndryshojnë fjalëkalimet dhe të analizuojnë mundësitë për dublimin e fjalëkalimeve në shërbime të tjera.

Kopja rezervë u vendos nga një pjesëmarrës i projektit në një ruajtje të jashtme në Amazon Web Services S3, e cila i përket një kompanie të jashtme, e themeluar nga një ish-lider i ekipit të administratorëve të JRD, që vazhdon në momentin e incidentit të jetë ndër zhvilluesit. Hetimi i incidentit ende nuk është përfunduar dhe nuk është e qartë nëse kopja rezervë ka rënë në duar të treta. Megjithatë, auditi i kryer pas incidentit tregoi se në serverin resources.joomla.org ish-një llogari me të drejta administratorësh, që nuk i përkisnin punonjësve të kompanisë Open Source Matters, e cila siguron mbështetje për projektin Joomla (nuk përcaktohet sa e lidhur është kjo me projektin).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster