首页 > 动态中心 > 技术文章  >  正文

Joomla CMS研发团队发生用户数据泄露

2023-06-15 00:00:00

文章摘要:Joomla CMS(开源内容管理系统)研发团队近日宣布上周发生的安全漏洞。Joomla(JRD)研发团队成员在该公司运营的Amazon Web Services S3存储服务器中暴露了JRD站点的未加密数据的完整备份。造成约2700个用户详细信息数据泄露。推荐阅读:企业防止数据泄露的安全攻略该公司没有透露是否被第三方查询并访问S3存储服务器。“ JRD完整站点备份(未加密)存储在第三方公司Ama

Joomla CMS(开源内容管理系统)研发团队近日宣布上周发生的安全漏洞。Joomla(JRD)研发团队成员在该公司运营的Amazon Web Services S3存储服务器中暴露了JRD站点的未加密数据的完整备份。造成约2700个用户详细信息数据泄露

推荐阅读:企业防止数据泄露的安全攻略

该公司没有透露是否被第三方查询并访问S3存储服务器。

“ JRD完整站点备份(未加密)存储在第三方公司Amazon Web Services S3存储服务器中。第三方公司由前团队负责人拥有,在发生数据泄密时仍为JRD团队成员。” 读取数据泄露通知。“违规时,现任团队负责人知道。每个备份副本都包含网站的完整副本,包括所有数据。”

备份包含大约2700个用户的详细信息,这些用户在JRD网站上注册并创建了个人资料。

Joomla资源目录门户使专业人士和开发人员可以宣传他们的服务。

Joomla团队正在调查数据泄漏,称他们仍在调查此事件。目前尚不清楚是否有人找到了并从第三方公司的S3服务器下载数据。

Joomla团队还对门户进行了全面的安全审核。

通知同时表示:“审计还强调了开源事务之外个人拥有的超级用户帐户。”

泄露的数据包含:

  • 用户全名
  • 营业地址
  • 公司电子邮件地址
  • 营业电话
  • 公司网址
  • 业务性质
  • 加密密码(散列)
  • IP地址
  • 通讯订阅首选项

数据泄露通知指出,由于大多数数据是公共目录,因此无论如何,私有数据(未发布,未经批准的清单,票证)都会暴露在泄露中。

Joomla小组敦促JRD用户在JRD门户和其他共享登录凭据的站点上更改其密码。

“即使我们没有任何有关数据访问的证据,我们也强烈建议在Joomla资源目录中拥有帐户并在其他服务上使用相同密码(或电子邮件地址和密码的组合)的用户立即更改其密码,确保数据安全。” 通知表示。

上一篇 : 近期数据泄露事件及产生的根本原因是什么?
  • 相关推荐
  • 对于初创型研发团队,源代码防泄密应该怎么做?

    前段时间互联网很火的,游戏公司源代码泄露一事,网友惊叹这是让玩家改bug?据国外媒体报道,这些泄露《赛博朋克2077》的源代码已经出现在了一些BT网站上,只需要付出10美元就可以下载。 尽管这些源代码的真实性还没有得到验证,不过结合之前cdpr宣布被黑客攻击的消息,源代码已经泄露的可能性还是很大的。 对于研发型企业来讲...

  • 中小研发团队源代码如何防泄露?洞察眼源码加密方案首选

    源代码防泄露可能很多企业的管理者对这样的问题还没有意识到,但是很多小型的研发团队对企业源代码防泄密的问题已经很早的重视起来了,特别是中小型研发团队,对代码没有很好的管理,也没有实施任何防泄露方案。也许您还没意识到源代码泄露的问题对公司所造成的严重性,不代表您公司没出现源代码被泄露的问题,对于创业性公司,企业的管理者辛辛...

  • 制造类企业中小型研发团队源代码如何防泄密

    之前给大家介绍的方案中可能介绍行业背景及代码泄漏后的危害比较多,这篇文章直接给大家介绍一下方案:对于研发型的中小企业来讲,开发环境及工作模式无非以下几种:开发语言:java c/c++ c# vue python 等开发的版本管理服务器:svn、git开发的场景:第一种:版本管理服务器部署在公司内第二种:版本管理服务...

    2023-07-11 00:00:00
  • Virgin Media VPN用户信息泄露

    Fidus 的研发团队发现了 Virgin Media Super Hub 3 (维珍宽带)路由器中的一个漏洞,该漏洞允许远程泄露敏感信息,这些信息可以用来确定VPN用户的实际ISP发布的IP地址。DNS重绑定攻击是通过简单地访问一个网页几秒钟来揭示用户的实际IP地址。出于概念证明的目的,这已经被做成了图形化,但需要注...

    2023-06-15 00:00:00
  • cms监控软件录制电脑屏幕视频

    摘要:CMS监控软件是一种能够录制电脑屏幕视频的工具,本文将从四个方面对其进行详细的阐述,包括其功能、使用方法、应用场景以及优缺点。一、CMS监控软件的功能CMS监控软件的主要功能就是录制电脑屏幕视频。它可以记录用户在电脑上进行的所有操作,例如浏览网页、打开软件、编辑文档等。同时,它还能够记录鼠标、键盘的操作以及录制声...

    2023-06-15 11:50:30
  • CMS监控软件录制电脑屏幕

    摘要:本文介绍了CMS监控软件录制电脑屏幕的功能和优势,并为读者提供了背景信息。从四个方面详细阐述了CMS监控软件录制电脑屏幕的作用,包括其便利性、定制性、安全性和数据收集功能。最后总结本文的主要观点和结论,并引导读者咨询在线客服以了解更多信息。一、便利性CMS监控软件是一种高效的工具,可以方便地帮助用户记录电脑屏幕上...

    2023-06-15 11:50:30
  • 电脑cms监控软件下载(电脑监控软件下载指南:最全面的选择指南和下载链接!)

    摘要:想要了解最全面的电脑监控软件下载指南和下载链接吗?本文将为您提供详细的选择指南和下载链接,并介绍相关背景知识。一、选择一个可靠的电脑监控软件品牌1、了解各个品牌的可靠程度以及其专业水平。要选择一个比较知名的品牌,例如Net Nanny、Spectorsoft等。2、查看评测网站对各个品牌的评价。对每个品牌进行比较...

    2023-06-13 15:50:29
  • cms软件监控电脑端(全方位监控电脑端,尽在CMS软件掌握)

    摘要:本文介绍了如何通过CMS软件实现全方位监控电脑端,引出读者的兴趣。随着信息技术的快速发展,监控软件已成为许多领域的必备工具。但是,如何有效地监控多个电脑的使用情况却是一个难点。本文通过介绍CMS软件的功能和优势,为读者提供了一种全新的监控方案。一、CMS软件的基本概念CMS软件是一种广泛应用在监控系统中的软件,其...

    2023-06-13 15:33:55
  • cms监控软件连不上电脑(解决电脑无法连接CMS监控软件问题)

    摘要:本文旨在解决电脑无法连接CMS监控软件问题。CMS监控软件是一种非常重要的监控工具,许多人在使用时都会遇到无法连接的情况,导致监控系统无法正常运行。本文将从四个方面详细阐述如何解决这个问题。一、排查网络问题1、检查网络连接。首先,需要检查电脑和监控设备是否在同一局域网内,若是,则可以进行下一步的操作。如果不在同一...

    2023-06-13 15:33:55
  • cms软件监控电脑(电脑监控利器:CMS软件实现全面监测)

    摘要:本文主要介绍CMS软件的功能以及如何利用CMS软件实现电脑全面监测。CMS软件可以在一个平台上对多个系统进行集中管理和监测,大大增强了管理员的监控能力和效率,提高了电脑系统的安全性。本文将从以下四个方面对CMS软件的使用进行详细阐述。一、CMS软件的概述CMS(Central Management System,...

    2023-06-13 15:33:55

大家都在搜的词:

微信扫一扫联系售前工程师