Drupal.org zhackowany

Written by Arek Mikler. Posted in Blog

CMS Drupal

Dział bezpieczeństwa Drupala, popularnego CMS-a, poprosił użytkowników o zmianę hasła. Zachodzi podejrzenie, że ktoś uzyskał nieautoryzowany dostęp do danych użytkowników przechowywanych w serwisach drupal.org i groups.drupal.org.

 

Co wykradziono z Drupal.org?
O incydencie powiadomiono w rozesłanym godzinę temu e-mailu. Według niego, atakujący mogli uzyskać dane takie jak:

nazwa użytkownika
e-mail,
kraj,
hash hasła (w większości solony)
Osoby, które posiadają Drupala zainstalowanego w swojej domenie nie powinny wpadać w panikę. Ze wstępnej analizy incydentu wynika, że włamanie nastąpiło poprzez oprogramowanie firmy trzeciej zainstalowane na infrastrukturze Drupal.org (i tylko tam — błąd nie znajduje się w kodzie CMS-a).

Jak doszło do ataku?
Szczegółowy wektor ataku nie jest znany ale ekipa Drupala zapewnia, że atakujący nie wstrzyknęli żadnego backdoora w kod CMS-a. Nie ujawniono też nazwy dziurawego oprogramowania, które atakujący wykorzystali do wstrzyknięcia złośliwego pliku (zapewne jakiejś formy webshella) na jeden z drupalowych serwerów. Informacja o przekonwertowaniu starych podstron w domenie Drupal.org na formę statyczną sugeruje, że dziura mogła się znajdować w jednym z tworzonych na specjalną okazję serwisów.

Mam konto na Drupal.org, co robić, jak żyć?
Jak zwykle, wszyscy z Was, którzy korzystali z podobnego hasła w innych serwisach powinni je zmienić także tam.

[Źródło: niebezpiecznik.pl]

Tags: , , ,

NOTA PRAWNA: Komentarze czytelników pod artykułami są ich własnością. Serwer WWW GrupaPROJEKT.NET loguje standardowe informacje związane z wymianą ruchu HTTP (adres IP oraz nagłówki: User-Agent i Referer)

Szybki start

Startujemy zawsze od kołowania aby móc wzbić się wysoko. Oferta ta jest skierowana głównie do firm, które zaczynają swoją działalność. Dzięki ujednoliconemu systemowi identyfikacji wizualnej zyskacie przewagę już na starcie.
Czytaj więcej...

Reaktywacja

Nieustannie zmieniają się warunki na rynkach: popyt na produkty ulega zmianie, pojawiają się nowi mocni konkurenci, zmieniają się wartości i preferencje klientów - rebranding może w tej sytuacji uratować firmę. 
Czytaj więcej...

WEB

W obecnych realiach rynkowych głównym kanałem komunikacji  firmy 
z otoczeniem jest Internet. Odpowiadając na ten fakt stworzyliśmy ofertę, która pozwala na pozyskanie nowej grupy klientów, jakimi są internauci. 
Czytaj więcej...

VIP

Projekt VIP to kompleksowe podejście do kształtowania wizerunku Twojej firmy i jej produktów. Efektem końcowym jest stworzenie systemu identyfikacji wizualnej wspartego profesjonalnym serwisem internetowym. 
Czytaj więcej...