image

Drupal.org wijzigt wachtwoorden na hack

donderdag 30 mei 2013, 09:54 door Redactie, 0 reacties

De website die het populaire content managementsysteem (CMS) Drupal aanbiedt heeft de wachtwoorden van gebruikers gewijzigd nadat hackers toegang tot accountgegevens hadden gekregen. De hack werd ontdekt door het Drupal.org Security Team en Infrastructuur Team. Aanvallers wisten via een lek in de software van derden de gegevens te stelen.

Drupal benadrukt dat er geen beveiligingslek in de Drupal-code is gebruikt en er ook geen aanwijzingen zijn dat de broncode van het CMS door de aanvallers is aangepast. Onder de benaderde gegevens bevinden zich gebruikersnamen, e-mailadressen, gehashte wachtwoorden en landinformatie.

Reset
Aangezien het onderzoek nog loopt bestaat de mogelijkheid dat er ook nog andere gegevens zijn buitgemaakt. Uit voorzorg is echter besloten om het wachtwoord van alle gebruikers op Drupal.org te wijzigen. De website merkt op dat alle wachtwoorden zowel gesalt als gehasht waren, hoewel sommige oudere wachtwoorden op verschillende subsites niet gesalt waren.

Dat betekent dat ze eenvoudiger voor de aanvallers te achterhalen zijn. In welk programma het misbruikte lek aanwezig was laat Drupal niet weten, maar het gaat wel om een bekend lek. Via het lek installeerden de aanvallers kwaadaardige software waarmee ze toegang tot de accountgegevens kregen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.