El sistema de gestión de contenido Joomla! a sufrido un incidente de seguridad de datos


Joomla! es un sistema de gestión de contenido (Content management system - CMS) de código abierto, programado y desarrollado en lenguaje PHP, bajo licencia pública general GNU (GPL), es utilizado para desarrollar sitios web dinámicos e interactivos de forma sencilla por medio de un panel de administrativo.

La semana pasada un miembro del equipo encargado de los directorios de recursos de Joomba! (JRD), subió una copia de seguridad completa (full backup) del sitio web (resources.joomla.org) en un servicio de almacenamiento llamado “Amazon Web Services S3”, perteneciente a una tercera compañía. El miembro fue retirado de su función, debido a que ex-miembro del equipo JRD, el cual desempeñaba su labor como uno de los líderes del equipo, era el dueño de la compañía poseedora del servicio al que se subió el full backup.

El backup contenía detalles sobre aproximadamente 2.700 usuarios registrados en el sitio web de JRD. Que utilizan el portal para promocionar sus servicios de desarrollo web y de sistemas. Como:

  1. Nombres completos
  2. Direcciones de trabajo
  3. Direcciones de Correos
  4. Números telefónicos
  5. URLs de la Organización a las que pertenecen los usuarios
  6. Labores sociales de las compañías
  7. Contraseñas encriptadas (Hashed)
  8. Direcciones IP
  9. Preferencias de noticias por suscripción

En la notificación del incidente de seguridad de datos establece que la mayoría de los datos estaban públicos, debido a que era un directorio público, pero de igual manera los datos privados (listados no publicados, no aprobados, tickets) fueron expuestos en el incidente.

Actualmente el incidente está en investigación por parte del equipo, para esclarecer si alguien encontró y descargó los datos del servidor S3 de la compañía perteneciente al ex-miembro del JRD de Joomla.

El equipo de JRD de Joomla quiso destacar que, si incluso ellos no poseen evidencia respecto al acceso de los datos, recomiendan a todas aquellas personas tengan una cuenta en el directorio de recursos de Joomla (JRD) y usan las mismas credenciales (correo y contraseña) en otros servicios, deben cambiar inmediatamente sus contraseñas por razones de seguridad, así como finalizaron la notificación del incidente con una disculpa, comprometiéndose a mejorar su infraestructura.



Fuente:

COMENTARIOS

Nombre

Actualizaciones,4,Adobe,2,Adware,3,AgentTesla,1,android,31,Antivirus,3,APP,1,Apple,16,Apps,13,Arkavia Networks,15,asus,1,Ataques,5,Azure,2,Backdoor,4,Bancos,6,Bases de Datos,4,Bluetooth,1,Botnet,4,Botnet. Malware,1,Check Point,3,Chips,1,Chrome,2,Ciberataque,4,Cibercrimen,131,Ciberdelincuencia,7,ciberseguridad,124,Cisco,1,Citrix,4,Cloud,2,CMS,1,ComRAT,1,Comunicaciones,1,Consejos,1,CONVID,1,CookieThief,1,Coronavirus,1,COVID19,2,CPU,3,Criptomonedas,6,CTF,1,cyber day,2,Cyberwarfare,5,Dark Web,2,Data Breach,3,Data Leak,10,Datos,2,DDoS,4,Deep Web,5,dlink,1,DNS,1,Domains,1,Ecommerce,3,Emotet,1,Empresas,113,enrutadores,1,Estadisticas,1,evento,1,Eventos,6,Exchange,2,exploit,5,Exploits,11,Extensiones,2,Extensions,2,F5 Networks,1,Facebook,9,Firewall,1,Firmware,2,Flash,1,Framework,1,Freta,1,Gmail,1,GoDaddy,1,google,32,Hacking,83,Hardware,7,Hosting,3,HTML5,1,IBM,1,Industria,10,Infostealer,2,Instagram,2,Intel,2,Internacional,40,Internet,34,Investigacion,9,ios,5,IoT,4,ipad,1,iphone,1,ISO,1,Joomla,1,Linux,8,Macromedia,1,Malware,39,Malwares,32,Messenger,1,MFA,1,Microsoft,34,Mirai,1,MSP,1,Mukashi,1,Nacional,10,NAS,1,Negocios,2,Netgear,1,Node.js,1,Openwrt,1,Oracle,2,OS,9,Passwordless,1,Payload,2,Paypal,1,phishing,16,Plugins,1,Protocolos,12,Python,1,QR,1,Ransomware,14,RAT,1,RCE,1,RDP,3,Recomendaciones,16,Redes,30,redes sociales,12,Redhat,1,Remoto,1,Rookit,1,Rootkit,1,Routers,2,RRSS,2,Salt,1,Salud,2,Servicios,5,Smartphones,29,SMB,4,Software,23,Sophos,1,Spamhaus,1,Spyware,11,SQL,1,SSL,1,Teams,1,Tplink,1,Trickbot,1,Trojan,1,Troyano,2,Update,5,updates,22,USB,1,Videoconferencia,1,VNC,1,VPN,3,Vulnerabilidad,22,Vulnerabilidades,74,Web,7,WhatsApp,5,wifi,5,Windows,15,Wordpress,4,XG,1,zeroday,2,Zoom,2,
ltr
item
Arkavia Networks News: El sistema de gestión de contenido Joomla! a sufrido un incidente de seguridad de datos
El sistema de gestión de contenido Joomla! a sufrido un incidente de seguridad de datos
https://1.bp.blogspot.com/-6Ze-8Fx80DM/XtU2YtxLzkI/AAAAAAAACCM/RYtwKsT3x9wfzMATV2f4ROzzDGGp0JLkwCK4BGAsYHg/w640-h320/Joomla%2BData%2BBreach.jpg
https://1.bp.blogspot.com/-6Ze-8Fx80DM/XtU2YtxLzkI/AAAAAAAACCM/RYtwKsT3x9wfzMATV2f4ROzzDGGp0JLkwCK4BGAsYHg/s72-w640-c-h320/Joomla%2BData%2BBreach.jpg
Arkavia Networks News
https://www.arkalabs.cl/2020/06/el-sistema-de-gestion-de-contenido.html
https://www.arkalabs.cl/
https://www.arkalabs.cl/
https://www.arkalabs.cl/2020/06/el-sistema-de-gestion-de-contenido.html
true
7213111567211435179
UTF-8
Se han cargado todas las publicaciones No se ha encontrado ninguna publicación. Ver Todos Leer Noticia Responder Cancelar Respuesta Eliminar Por Inicio PÁGINAS ENTRADAS View All RECOMENDADO PARA TI ETIQUETA ARCHIVOS BUSQUEDA TODAS LAS ENTRADAS No se ha encontrado ninguna coincidencia de publicación con su solicitud. Volver al Inicio Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share. STEP 2: Click the link you shared to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy