Techrunch съобщава за това, че вчера е била компрометирана защитата на Drupal.org, дом на известната платформа за управление на съдържанието Drupal. Според изданието засегнати от пробива са около милион регистрирани потребители на сайта. Компанията е изпратила своевременно имейли на засегнатите потребители.

Екипът по безопасност към сайта известява, че е регистрирала неоторизиран достъп до потребителската база данни на сайта и в groups.drupal.org, което е станало благодарение на външен софтуер, който е бил инсталиран на "сървърната инфраструктура на Drupal.org", съобщават специалистите в специално изготвената страница, която дава разяснения по пробива и мерките, които компанията е предприела за справяне с проблема.

Според написаното става ясно, че информацията, до която се е добрала атакуващата страна включва имейл адреси, хеширани пароли и държави за някои от потребителите.

Макар и да разследват все още случая и да има доста въпросителни около инцидента, от сайта съобщават, че пробивът няма отношение към потребителските сайтове изготвени с помощта на известната платформа. За щастие паролите са били хеширани и допълнително модифицирани (salted) като е използвано многократно хеширане (с помощта на PHPass). И не на последно място, специалистите администриращи сайта са променили паролите на засегнатите (ако сте един от тях ще се наложи да потвърдите вашата регистрация по имейл).

Ot Drupal.org съветват като предпазна мярка засегнатите потребители да променят паролите си на местата, където използват същите като тези от сайта на Drupal.org и да внимават и да не дават лична информация по имейл - нещо, което от сайта не правят по електронен път, а така също и да внимават за спам атаки в пощата си, която са посочили за връзка към сайта.

От сайта съветват потребителите да следят секцията с "Често задавани въпроси", където може да се появят още новини относно пробива.