Joomla-teamet annoncerede et sikkerhedsbrud forårsaget af en ikke-krypteret sikkerhedskopi

Joomla Data Breach

Udviklerne, der kører Joomla, et open source-projekt og et af de mest populære indholdsstyringssystemer i verden, rapporterede om et dataovertrædelse i sidste uge. Et nu tidligere medlem af teamet uploadede en sikkerhedskopi af hele Joomla Resources Directory-webstedet til en ubeskyttet Amazon Web Service (AWS) S3-spand. Inkluderet i sikkerhedskopien var detaljerne omkring ca. 2.700 registrerede brugere. Joomla-teamet besluttede ikke at feje overtrædelsen under tæppet, og hændelsen blev beskrevet i en temmelig detaljeret anmeldelse. Nogle synes måske, at dette er en mærkelig beslutning.

De fleste af de udsatte data var alligevel offentligt tilgængelige

De fleste af de berørte konti ejes af udviklere, der bruger webstedet til at annoncere deres færdigheder og tjenester. De udsatte detaljer omfattede navne, e-mail-adresser, fysiske adresser, telefonnumre, firmawebsteder, abonnementspræferencer for nyhedsbrev, IP-adresser og hashede adgangskoder. Alt bortset fra adgangskoder var i klartekst, og hele sikkerhedskopien blev ikke krypteret.

Dette er ikke en særlig god ting, men det må siges, at de berørte brugere ikke har så meget at bekymre sig om. De fleste af oplysningerne var alligevel offentligt tilgængelige, så selvom der ikke er nogen oplysninger om, hvorvidt nogen har adgang til den udsatte sikkerhedskopi, er den potentielle indvirkning af dette særlige dataovertrædelse temmelig lav.

Den dårlige backuphåndtering er ikke et godt look

På trods af den relativt lave alvorlighed af overtrædelsen ser Joomla-teamet ud til at tage hændelsen alvorligt. Og det skulle de også gøre.

Som ZDNet påpegede, var Joomla indtil for nylig det næst mest populære indholdsstyringssystem i verden, og selvom det ikke er næsten så stort som WordPress, ligger antallet af websteder, der er baseret på det, godt over 2 millioner. Ansvaret for de mennesker, der kører projektet, er temmelig enormt, og det er simpelthen ikke acceptabelt, at ukrypterede sikkerhedskopier lækker.

Heldigvis blev overtrædelsen efterfulgt af en sikkerhedsrevision, og teamet forsikrer os om, at en række ændringer af politikker og procedurer er blevet implementeret. Det er bestemt en bedre-sent-end-aldrig-situation, og vi håber, at udviklerne af andre projekter af denne størrelse lærer af Joomlas fejl og vil tage de nødvendige forholdsregler, inden data udsættes.

June 1, 2020
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.