URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120798
[ Назад ]

Исходное сообщение
"Возможная утечка базы пользователей проекта Joomla"

Отправлено opennews , 01-Июн-20 13:45 
Разработчики свободной системы управления контентом Joomla предупредили о выявлении факта размещения на стороннем сервере полных резервных копий сайта resources.joomla.org, включающей базу данных JRD (Joomla Resources Directory) с информацией об учётных записях пользователей...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=53064


Содержание

Сообщения в этом обсуждении
"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 13:45 
Никогда такого не было и вот опять (с)

"Возможная утечка базы пользователей проекта Joomla"
Отправлено ЕМ ПРОСРОЧКУ , 02-Июн-20 18:01 
Это же CMSники. Для них такое в порядке вещей.

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 13:56 
Место проклятое.

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 14:12 
> Резервные копии не были зашифрованы

Похапешники, сэр.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено Онаним , 01-Июн-20 20:41 
Девляпсики, сэр. Докерочек с бэкапчиком поднять умеют, а думать не особо.

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 02-Июн-20 10:19 
Больше похоже что попытка перефхвата контроля над проектом.

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 14:26 
Кто разбирается. При аресте менты в изъятые телефоны шустро так ввели какие-то коды. Что за шаманство? номер на отслеживание поставили?  

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Блабла , 01-Июн-20 14:58 
не разбираюсь, но наверняка просто imei пробили на краденые (добавить на отслежку и прослушку кодов не надо)

"Возможная утечка базы пользователей проекта Joomla"
Отправлено гн полицай , 01-Июн-20 15:19 
> наверняка просто imei пробили на краденые

ага, я ж мальчик с феноменальной памятью, все краденые imei помню, все пять миллионов.

"кодов" чтоб тебя прослушивать мне не надо, imei - надо. Каждый раз вручную узнаю, как дурак.
Ну ничего, товарщмайор говорят - уже принят в первом чтении специальный закон от таких как вы, чтобы на все imei получали персональное разрешение, не забыв, понятно, паспорт предъявить. С пропиской.

Разумеется, именно для защиты от краж. Вот и товарищмайор так говорит.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 15:55 
> ага, я ж мальчик с феноменальной памятью, все краденые imei помню, все пять миллионов.
> Разумеется, именно для защиты от краж. Вот и товарищмайор так говорит.

IMEI записан на коробке. А поскольку ты ее не выкинул чтобы через год попытаться возместить себе хоть часть стоимости когда придется покупать новый ипхон, то и к заявлению о краже ты его тоже приложишь.

Так что да, IMEI-и краденых телефонов у полиции есть.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено Im banana man , 01-Июн-20 16:32 
Ну-ка, ну-ка. Возместить, то есть продать на Avito? Я когда iPhone 5 продавал в 14-м году, отдал с коробкой, комплектующими и чеком человеку

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 19:43 
> Возместить, то есть продать на Avito?

Скорее всего. Я сам не любитель этого дела, но все знакомые ценители яблофонов пытаются сбыть к концу первого года, пока он еще чего-то стоит, чтобы сразу купить свежевышедший. Естественно, родная коробка, лучше с чеком, существенно упрощает продажу.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено Im banana man , 02-Июн-20 08:55 
Сбывать надо хотя бы когда новый выйдет и когда уже купил, чтобы данные перенести. А если продать через 9-10 месяцев использования - то ходить не с чем будет )

"Возможная утечка базы пользователей проекта Joomla"
Отправлено гн полицай , 01-Июн-20 18:25 
> Так что да, IMEI-и краденых телефонов у полиции есть.

они у нас и без коробки есть - мне достаточно сделать запрос оператору (номер-то ты свой, надеюсь, вспомнишь, терпила? Ну ладно, по паспорту найдем.)
Но неужели ты думаешь, что принимая лоха, я буду на память весь этот список сравнивать с тем что вижу на его телефоне?

Если бы у нас были надежды принять его еще и за кражу - мы бы просто изъяли вещдок (а то у товарищмайора служба и опасна, и трудна, он в бане регулярно ипхон то утопит то перегреет, ему новый нужно).

А вот если нам за клиентом присмотреть - то я побыстренькому верну ему лопатку, а оператору совсем другой запрос придет. Номер у него спрашивать я не люблю - еще подумает что влюбился. Ошибется, цифры "перепутает", и огребется потом за вранье при исполнении отдельно, по паспорту пробью - так ведь окажется что еще и участник нелегальной торговли идентификаторами подвижной связи... зачем же так? Проще глянуть imei. Заодно посмотрим потом, сколько у него на самом деле тех симок на левые паспорта.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 19:35 
> Если бы у нас были надежды принять его еще и за кражу

Ну, батенька, из вас полицай, как из fractal-а программист. С таким спичем даже на грустного клоуна не тянете.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено гн полицай , 01-Июн-20 20:33 
Ну вот он же при этом всем - программистом работает? А я - служу!

У нас план по кражам - выполнен, а лишние проблемы мне не нужны.
Этого закроем за нарушение карантина в виде одиночного пикета. По нему сказали - чем больше, тем лучше.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено Im banana man , 02-Июн-20 09:14 
>[оверквотинг удален]
> и опасна, и трудна, он в бане регулярно ипхон то утопит
> то перегреет, ему новый нужно).
> А вот если нам за клиентом присмотреть - то я побыстренькому верну
> ему лопатку, а оператору совсем другой запрос придет. Номер у него
> спрашивать я не люблю - еще подумает что влюбился. Ошибется, цифры
> "перепутает", и огребется потом за вранье при исполнении отдельно, по паспорту
> пробью - так ведь окажется что еще и участник нелегальной торговли
> идентификаторами подвижной связи... зачем же так? Проще глянуть imei. Заодно посмотрим
> потом, сколько у него на самом деле тех симок на левые
> паспорта.

А мне даже интересно. Вот купил человек телефон на барахолке. Ходит с ним. Симка на него оформлена. И что тогда?


"nomail@mail.ru"
Отправлено а аноним , 01-Июн-20 16:16 
полицай стоя, ни счем не сверяясь, быстро ввёл код и сразу убрал выкл. тф. в пакет..

"Возможная утечка базы пользователей проекта Joomla"
Отправлено гн полицай , 01-Июн-20 18:30 
ну ты совсем чебурахнутый - как я потом его без тебя включу-то чтоб код пробить? Пальцы отрезать - у нас все же не гестапо. Это только у ФСБ.



"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 15:09 
А это как вообще связано с сабжем статьи? О_о

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 15:26 
Этот код у всех граждан уже от зубов отскакивает: "звездочка решетка ноль шесть решетка".

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Забаньте_меня , 01-Июн-20 18:12 
Очень нравится этот запрос.
У меня на него выдаёт "Неверный/Неверный" :)
При этом смартфон работает отлично.
Просто он рутован и сабжу системному запрещён доступ к IMEI :)

"Возможная утечка базы пользователей проекта Joomla"
Отправлено гн полицай , 01-Июн-20 18:31 
> Просто он рутован

вот это хорошо, это - правильный пацан.

С этого телефона я не только телефонную книжку смогу скопировать, а еще много-много всего интересного, включая и ключи шифрования флэшки.

(ну не я, конечно, эксперт в отделе - может)


"Возможная утечка базы пользователей проекта Joomla"
Отправлено Забаньте_меня , 01-Июн-20 18:47 
Бла-бла много, а реальной схемы действий, зависимой от рута, ни одной :Р

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 14:49 
Вообще проблема нулевой важности. У тамошнего контингента все пароли вида qwerty или 123456.

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 15:45 
или "ромашка"

"Возможная утечка базы пользователей проекта Joomla"
Отправлено YetAnotherOnanym , 01-Июн-20 16:39 
Правильный пароль - "семнадцать".

"Возможная утечка базы пользователей проекта Joomla"
Отправлено OpenEcho , 03-Июн-20 01:25 
А вот и виновник торжества спалился, кто спер пароли, раз знает какие у них пароли :)

"Возможная утечка базы пользователей проекта Joomla"
Отправлено одмин , 01-Июн-20 15:22 
Блин, все им не нравится.
Не делаешь бэкапов, чтоб их ценнейшиее 12345 не светить и не хранить, согласно gdrp - вижжят.
Делаешь бэкапы - опять вижжят.

Да иппитесь вы сами, пойду в гугль работать. Там собирать личные данные и хранить их на серверах гугля ни разу не должностное  преступление.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено InuYasha , 01-Июн-20 17:45 
Ага - это сразу преступление против человечества.

"Возможная утечка базы пользователей проекта Joomla"
Отправлено с , 01-Июн-20 21:55 
а в чем проблема шифровать?

мои бэкапы на майл-ру, считай у том.майора в сейфе, пусть расшируют и целый пароль от ixbt-форума поимеют, вот удача


"Возможная утечка базы пользователей проекта Joomla"
Отправлено с , 01-Июн-20 21:59 
Ну а вообще, прям по-хорошему, асимеричным алгоритмом шифровать, а ключ для расшифровке на фэлехе в тубочке и под паролем.

"Возможная утечка базы пользователей проекта Joomla"
Отправлено OpenEcho , 03-Июн-20 01:30 
Слабёхо как то... надо
apt install ssss
тогда надо народу побольше чтоб отомкнуть

"Возможная утечка базы пользователей проекта Joomla"
Отправлено YetAnotherOnanym , 01-Июн-20 16:50 
Самое интересное не сказали - это "участник проекта" однократно закинул копию сайта на Амазон, или там какой-то скрипт регулярно бэкапил сайт? И самое главное - была ли эта копия доступна кому-то, кроме прошедших аутентификацию сотрудников "сторонней компании, основанной бывшим лидером"?

"Возможная утечка базы пользователей проекта Joomla"
Отправлено одмин , 01-Июн-20 18:34 
пока они, вроде, все больше страдают, что она была доступна сотрудникам amazon.


"Возможная утечка базы пользователей проекта Joomla"
Отправлено Lex , 01-Июн-20 23:24 
Ещё более интересна история со сторонними одменскими учетками, о наличии которых ранее никто не подозревал :)

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Аноним , 01-Июн-20 17:11 
А вы говорите ВордПресс дырявый...

"Возможная утечка базы пользователей проекта Joomla"
Отправлено Иваня , 02-Июн-20 04:28 
Haha classic