نسیم گیلان

آخرين مطالب

جوملا رخنه اطلاعاتی جدیدی را تأیید کرد علمي

  بزرگنمايي:

نسیم گیلان - جوملا رخنه اطلاعاتی جدیدی را تأیید کرد
سایز متن الف الف
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/6415562
٩٤
٠
زومیت / جوملا در اطلاعیه‌ای جدید می‌گوید به‌دلیل اشتباه یکی از کارمندانش، اطلاعات حساس نزدیک‌به 2٬700 تن از کاربران سرویس JRD در سروری رمزنگاری‌نشده قرار گرفته است.
تیم مدیریت جوملا (Joomla)، سرویس متن‌باز مدیریت محتوا (CMS) در اطلاعیه‌ای جدید اعلام کرده که هفته‌ی گذشته داده‌های کاربرانش فاش شده است. ظاهرا رخنه‌ی اطلاعاتی جوملا به‌دلیل اشتباه یکی از اعضای این تیم رخ داده است؛ ظاهرا یکی از اعضای تیم JRD جوملا نسخه‌ی پشتیبان (بکاپ) کاملی از وب‌سایت JRD به‌نشانی resources.joomla.org را در یکی از باکت‌های S3 سرویس‌های مبتنی‌بر وب آمازون (AWS) به‌شکلی ناخواسته قرار داده است. ظاهرا این باکت آمازون تحت مالکیت خود جوملا قرار دارد.
جوملا در اطلاعیه‌ی جدید خود می‌گوید فایل بکاپ موردبحث رمزنگاری نشده و حاوی اطلاعات تقریبا 2٬700 تن از کاربرانش بوده است. این کاربران کسانی هستند که در وب‌سایت JRD ثبت‌نام کرده و پروفایل اختصاصی ساخته‌اند. وب‌سایت JRD جایی است که در آن افراد حرفه‌ای مهارت‌های خود را برای ساختن وب‌سایت ازطریق جوملا ارائه می‌دهند و برای خودشان تبلیغات می‌کنند. مدیران جوملا می‌گویند هنوز درحال انجام تحقیقات روی حادثه‌ی اخیر هستند. در حال حاضر مشخص نیست که تاکنون افراد دیگر توانسته‌اند داده‌های موجود در سرور S3 متفرقه‌ جوملا را پیدا و دانلود کنند یا خیر.
طبق اطلاعات منتشرشده ازسوی جوملا، اگر فردی توانسته باشد به سرور یادشده دسترسی پیدا کند، اکنون اطلاعات متعددی از تقریبا 2٬700 تن از کاربران JRD را در اختیار دارد؛ اطلاعات موردبحث شامل این موارد هستند: نام کامل، آدرس محل کار، آدرس ایمیل کاری، شماره‌تلفن کاری، URL شرکت، ماهیت کسب‌و‌کار، پسوردهای رمزنگاری‌شده، آدرس IP و تنظیمات مربوط‌به اشتراک در سرویس‌های خبری.
شدت این رخنه‌ی اطلاعاتی زیاد نیست و جوملا شدت آن را «کم» برمی‌شمرد؛ زیرا بخش عمده‌ی این اطلاعات پیش‌تر به‌صورت عمومی قابل دسترسی بودند. امروزه پورتال JRD در نقش دایرکتوری برای افراد حرفه‌ای سرویس جوملا فعالیت می‌کند. با این‌حال رمزهای عبور هش‌شده و آدرس IP به‌صورت عمومی دردسترس نبودند و رخنه‌ی اطلاعاتی اخیر احتمالا آن‌ها در اختیار برخی افراد گذاشته است.
تیم جوملا به یکایک کاربران سرویس JRD پیشنهاد می‌کند هرچه سریع‌تر رمز عبور خود را نه‌تنها روی پورتال JRD بلکه در تمامی جاهای دیگری که از همان رمز عبور استفاده می‌کنند، تغییر دهند. اگر هکرها بتوانند به تمامی رمزهای عبور دسترسی پیدا کنند احتمال دارد پورتال JRD را با حملات دستکاری اعتبار (Credential Stuffing) هدف قرار دهند.
تیم جوملا می‌گوید به‌محض این‌که از رخنه‌ی اطلاعاتی اخیر اطلاع پیدا کرده، به‌شکلی دقیق پورتال JRD را ازلحاظ امنیتی موردبررسی قرار داده است. جوملا می‌گوید بررسی اخیرش نشان داد شماری از حساب‌های کاربری دسته‌ی سوپر یوزر (Super User) تحت مالکیت افرادی هستند که در خارج از سازمان Open Source Matters حضور دارند.
جوملا یکی از سیستم‌های مدیریت محتوای نام‌آشنا به‌حساب می‌آید که کاربران بسیار زیادی دارد. امروزه کاربران بسیار زیادی از جوملا برای ساخت و مدیریت وب‌سایت‌های خودمیزبانی (Self-Hosting) بهره می‌گیرند. بررسی‌ها نشان می‌دهند جوملا امروزه سومین سیستم مدیریت محتوای محبوب اینترنت است. این سرویس ماه گذشته جایگاه دومیِ خود را به شاپی‌فای (Shopify) داد. در جایگاه نخست، وردپرس قرار گرفته است.
شما چه دیدگاهی در این زمینه دارید؟

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/177944/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

دعوت 60 کاراته‌کا به مرحله دوم انتخابی تیم امید و جوانان

کسب مقام قهرمانی و سومی تیم گیلان در رقابت‌های آب‌های آرام کشور

11 آلاینده بیماری‌زای مخفی در خانه

عیادت معاون حقوقی و امور مجلس بنیاد شهید از حادثه دیده واقعه تروریستی کرمان

شهدا سرمایه اصلی نظام هستند

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

پیگیری حل مشکلات جامعه ایثارگران استان ایلام در سطح ملی

مسئولان امنیت شغلی کارگران را تامین کنند

کاهش 3 درصدی نرخ بیکاری گیلان/ برخورد قضایی با 150 کار فرمای متخلف

انعکاس به موقع رسانه‌ها در پاسخ سخت ایران به اسراییل

رقابت بیش از 500 داوطلب در نوبت اول آزمون سراسری در کیش

کیش؛ الگوی ایران آینده/ سرمایه‌گذاری کشورهای عربی در کیش

تحقق وعده صادق نشان از اقتدار سپاه بود

اینفوگرافی/ 6 نشانه پنهان ابتلا به فرسودگی شغلی

«حجت الاسلام اسماعیلی» به عنوان راهیار تبلیغ گیلان منصوب شد

رفع تصرف 1000 متر از اراضی ملی منطقه گشت رودخان فومن

نگهداری 42هزار نسخه خطی در سازمان اسناد وکتابخانه ملی کشور

کشف 700 کیلو گردو قاچاق در بازرسی از یک اتوبوس

ادامه گرمای هوا اواسط هفته در گیلان

حضور گیلان در نمایشگاه اکسپو 2024 تهران

یادواره سردار شهید سیدمعروف ایرانی در صومعه سرا

پایداری گرمای هوا در گیلان

دستگیری قاتل کمتر از 5 ساعت در تالش

عشق زندگی می بخشد

یک جهان راز درآمیخته داری به نگاه

داستانک/ راه نجات

اکنون کجاست؟ کسی که فراموشش کردم

رونمایی از لوح ثبتی مهارت سنتی فراوری چای دستی در لاهیجان

لزوم حمایت از تولیدکنندگان برای تحقق جهش تولید

رفع تصرف اراضی ملی در گشت رودخان

مناسبت روز/ جمعه، 7 اردیبهشت‌ماه

داستانک/ انسان های بازنده

بعضی از رنج ها‌‌‌‌‌‌‌ را نمیشه حل کرد!

ماجرای قتل هولناک پدر به دست دختر جوانش

محاکمه یک پرستار قلابی به جرم قتل زن مسن

عاملان تیراندازی در اتوبان همت دستگیر شدند

اجرای بیش از 20 ویژه برنامه درهفته عقیدتی سیاسی

تاج شهرستانی عضو شورای شهر رشت 6 ماه تعلیق شد

لزوم ایجاد پد بالگرد هلال احمر در شرق گیلان

تقویم روز و اوقات شرعی گیلان ، 7 اردیبهشت 1403

آمادگی مجموعه مدارس صدرا در اجرای کامل سند تحول آموزش و پرورش

شاعرانه/ چیزی کم از بهشت ندارد هوای تو

بخشی از کتاب/ چون که او گل من است

دوره جامع کنشگر _ کارشناس جمعیت در گیلان برگزار شد

برگزاری نماز جمعه در همه شهر‌های گیلان

ساماندهی لندفیل سراوان 84 درصد پیشرفت دارد/ضرورت مدیریت زباله تر خانگی

محله شِیخانبَر لاهیجان مقصد محله مج خبر

دیدار نماینده ولی فقیه در گیلان با جامعه کارگری

داستانک/ سمعک با کارکرد متفاوت

مرکز ترک اعتیاد غیرمجاز در رشت پلمپ شد