1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Drupal.org взломан, нужно сменить пароли

Тема в разделе "Новости информационной безопасности", создана пользователем Mila, 30 май 2013.

  1. Mila

    Mila Основатель

    Сообщения:
    4.970
    Симпатии:
    13.607
    Отдел безопасности Drupal.org обнаружил неавторизованный доступ к базе пользователей Drupal.org и groups.drupal.org.

    Взлом связан с уязвимостью в стороннем программном обеспечении, которое было установлено на сервере association.drupal.org, а не с уязвимостью в самой системе управления контентом Drupal. Так что в этом смысле пользователи могут не беспокоиться.

    Проблема в том, что к злоумышленникам попала информация о пользователях, включая логины, email’ы, страна проживания (указанная при регистрации) и хэшированные пароли. Сейчас продолжается расследование инцидента и может выясниться, что это еще неполный список скомпрометированной информации.

    Для пользователей Drupal.org все пароли хранились в хэшированном виде с индивидуальной солью для каждого пароля. Хотя злоумышленники получили и хэши, и соль, но они уже не смогут быстро расшифровать значительную часть хэшей путем сравнения с радужными таблицами. Каждый из хэшей придется обрабатывать по отдельности.

    Некоторые старые пароли пользователей groups.drupal.org и других сайтов Drupal 6 хранились в хэшах без применения соли.

    В качестве предосторожности всех пользователей просят при следующей авторизации в системе обязательно сменить пароль на сайте Drupal.org и на других сайтах, где используется такой же пароль.




    источник
     
    3 пользователям это понравилось.
Загрузка...
Похожие темы - Drupal взломан нужно
  1. Dragokas
    Ответов:
    0
    Просмотров:
    960
  2. лис.хвост
    Ответов:
    0
    Просмотров:
    922
  3. akok
    Ответов:
    7
    Просмотров:
    1.359
  4. DJON0316
    Ответов:
    0
    Просмотров:
    816
  5. orderman
    Ответов:
    0
    Просмотров:
    874
  6. Mila
    Ответов:
    0
    Просмотров:
    985

Поделиться этой страницей