Joomla-teamet tillkännagav ett säkerhetsöverträdelse orsakat av en okrypterad säkerhetskopia
Utvecklarna som driver Joomla, ett öppen källkodsprojekt och ett av de mest populära innehållshanteringssystemen i världen, rapporterade ett dataöverträdelse förra veckan. En nu tidigare medlem av teamet laddade upp en säkerhetskopia av hela webbplatsen för Joomla Resources Directory till en oskyddad Amazon Web Service (AWS) S3-hink. I säkerhetskopian ingick detaljerna för cirka 2 700 registrerade användare. Joomla-teamet beslutade att inte svepa brottet under mattan, och händelsen beskrevs i en ganska detaljerad anmälan. Vissa kanske tror att detta är ett konstigt beslut.
De flesta av de exponerade uppgifterna var ändå offentligt tillgängliga
De flesta av de berörda kontona ägs av utvecklare som använder webbplatsen för att marknadsföra sina färdigheter och tjänster. De exponerade detaljerna inkluderade namn, e-postadresser, fysiska adresser, telefonnummer, företagswebbplatser, prenumerationspreferenser för nyhetsbrev, IP-adresser och hash-lösenord. Allt bortsett från lösenorden var i klartext, och hela säkerhetskopian var inte krypterad.
Detta är inte så bra, men det måste sägas att de drabbade användarna inte har så mycket att oroa sig för. De flesta av informationen var ändå offentligt tillgängliga, så även om det inte finns någon information om huruvida någon har åtkomst till den exponerade säkerhetskopian, är den potentiella effekten av detta specifika dataöverträdelse ganska låg.
Den dåliga säkerhetskopieringen är inte snygg
Trots den överträdelsens relativt låga allvarlighet verkar Joomla-teamet ta händelsen på allvar. Och så de borde.
Som ZDNet påpekade var Joomla fram till nyligen det näst mest populära innehållshanteringssystemet i världen, och även om det inte är så stort som WordPress så ligger antalet webbplatser som är baserade på det över 2 miljoner. Ansvaret för de som driver projektet är ganska stort och att låta sådana krypterade säkerhetskopior läcka är helt enkelt inte acceptabelt.
Lyckligtvis följdes överträdelsen av en säkerhetsrevision, och teamet försäkrar oss att ett antal förändringar av policyer och rutiner har genomförts. Det är definitivt en bättre-sen-än-aldrig-situation, och vi hoppas att utvecklarna av andra projekt av denna storlek kommer att lära sig av Joomlas misstag och vidta nödvändiga försiktighetsåtgärder innan några data utsätts.