ПолiтДумка

Разработчики Joomla сообщили об утечке данных

Июнь 02
07:23 2020

Разработчики системы управления контентом (CMS) Joomla сообщили об утечке данных. Один из участников команды Joomla Resources Directory (JRD) хранил полную резервную копию сайта JRD (resources.joomla.org) в бакете Amazon Web Services S3, принадлежащем его собственной компании.

Как сообщили разработчики Joomla, файл с резервной копией не был зашифрован и содержал данные порядка 2,7 тыс. пользователей, зарегистрировавшихся и создавших профили на сайте JRD. Ресурс представляет собой портал, где разработчики сайтов на базе Joomla предлагают свои услуги.

В список данных, оказавшихся на постороннем сервере, входят: полные имена пользователей, юридические адреса, рабочие номера телефонов и электронные адреса, URL-адреса корпоративных сайтов, сведения о характере деятельности, хэши паролей, IP-адреса и предпочтения в новостных рассылках.

Поскольку большая часть вышеперечисленной информации уже и так находилась в открытом доступе, ущерб от утечки расценивается как незначительный. Тем не менее, такие данные, как хэши паролей и IP-адреса, не предназначены для посторонних глаз. Злоумышленники могут взломать пароли и, если они используются и на других сайтах, скомпрометировать аккаунты пользователей с помощью подстановки учетных данных (так называемой атаки credential stuffing). В связи с этим, пользователям JRD рекомендуется сменить пароли как на портале, так и на других сайтах, где они используются.

Согласно сообщению команды Joomla, сразу после того, как стало известно об утечке, был проведен полный аудит безопасности портала JRD. «В ходе аудита также обнаружились учетные записи Super User, принадлежащие лицам за пределами Open Source Matters», – сообщили разработчики Joomla.

В настоящее время проводится расследование инцидента. Получил ли кто-то посторонний доступ к файлу с резервной копией сайта JRD, на данный момент неизвестно.

Open Source Matters – зарегистрированная в США некоммерческая организация, созданная для защиты финансовых и правовых интересов проекта Joomla.

Источник: securitylab.ru

Share

Статьи по теме

Последние новости

Избавляемся от бессонницы: как улучшить сон

Читать всю статью

Мы в соцсетях

Наши партнеры

Polysad.com - Комнатные цветы и растения, садовые цветы и названия.
CZM.ua - Клиника лечения наркозависимости - ЦЗМ Украина.
Alt-center.com - Наркологическая клиника "Альт-центр".