WordPress.com ' s dedicou os clientes de usuário de LayeredTech do fornecedor do acolhimento de correia fotorreceptora comprometidos
Automattic hospeda WordPress.com usando usuários dedicados de LayeredTech. De acordo com Todd Abrams, presidente & COO de tecnologias mergulhadas:
“A base de dados mergulhada da sustentação de tecnologias era um alvo da atividade maliciosa na noite de 9/17/2007 isso pode ter envolvido a transferência ilegal da informação tal como nomes, endereços, números de telefone, email address e detalhes do início de uma sessão do usuário para 5 a 6.000 de nossos clientes.”
“Devido à quantidade significativa de incerteza em determinar que clientes podem ter sido impactados, tecnologias mergulhadas sentiu que estava em seu melhor interesse tomar as etapas por precaução do alcance para fora a você e a todos os clientes a respeito desta edição. Além, nós estamos pedindo que todos nossos clientes mudassem as credenciais do início de uma sessão para todos os detalhes que do anfitrião se submeteram nos 2 anos passados. Isto inclui todas as credenciais do início de uma sessão para o seguinte: Cerberus, Modernbill, abrange, e todos os usuários que você possui e opera-se com LT, todos os serviços que podem ter submetido senhas no passado para como Webmail, o Desktop remoto, o SSH, o MySQL, o cPanel WHM, o armazenamento alternativo do ftp ou serviços similares. Utilize por favor da “as características da senha restauração” em todas nossas ferramentas para restaurar e emitir uma senha aleatória nova. Todos os clientes do LT que precisam o auxílio com restauração de senhas devem contatar nossa equipe do suporte laboral através de nosso sistema ticketing para métodos para como nós podemos ajudar com restauração deles e fornecimento das senhas actualizados nos bilhetes.”
Eu não posso imaginar o impacto em clientes grandes como Automattic, que tem centenas de usuários de LayeredTech. Eu uso demasiado um dos usuários de LayeredTech e apenas terminados mudar minhas senhas. Imagine o esforço para Matt & Co. Não seja surpreendido se seus clientes de wordpress.com são comprometidos demasiado. Se os cabouqueiros têm o acesso da raiz aos usuários de WordPress.com, que terão como o acesso da raiz é exigido para ser fornecido para muitos pedidos da sustentação, a seguir estão livres mudar todos seus detalhes do cliente, suprimem d ou do borne em seu nome. Assim em resumo há uma possibilidade cheia de rompimento principal do serviço. Vista para a frente a ouvir-se de Matt & de Co. sobre o impacto em WordPress.com.
Eu penso clientes de usuário segurados LayeredTech negligente no primeiro lugar. Isto é imperdoável. LayeredTech abriu em nós as comportas para o Spam e mais provavelmente o muito mais. Pelo menos eu não tive meus detalhes do cartão de crédito com eles.
Arquivado sob a segurança de computador, notícia de título, pro Blogging, correia fotorreceptora, correia fotorreceptora 2.0, acolhimento de correia fotorreceptora, serviços de correia fotorreceptora, WordPress |
|
RSS 2.0 |
Trackback este artigo |
Envie por correio electrónico este artigo
Você pode igualmente gostar de ler |


Adicione aos favoritos de Technorati


































Setembro 19o, 2007 no 1:53 am
Nenhuns de nossos usuários não permitem inícios de uma sessão da senha, tão lá eram nenhuma ameaça imediata, porém nós tomamos a oportunidade de rever nossos sistemas e segurança. Apesar deste problema horrível, o LT tem sido ainda um grande sócio a longo prazo para nós e eu seria surpreendido se qualquer outra coisa semelhante aconteceu outra vez.
Setembro 19o, 2007 no 6:12 am
Agradecimentos para a actualização. É um relevo.
Eu espero não.
Minhas experiências até agora com LayeredTech:
1. Valor agradável para o preço
2. Protege fortemente de encontro aos locais do Spam
3. Era lento na resposta a meus pedidos para o inaccessibility do local de determinadas posições; era finalmente resolved
Entretanto eu sou certo que terão o serviço muito melhor para um cliente grande como Automattic
Sua interface de utilizador home-brewed olhou muito frágil a mim do que outros provedores de serviços dedicados dizem como EasySpeedy por exemplo. Quando isso não indicar realmente seu código de segurança subjacente in-place, a menos que nós começ mais detalhes, eu suspeito que estêve rompido do UI.
BTW: Idéia agradável sobre a recusa de inícios de uma sessão da senha. Eu pensei sobre ela demasiado mas não consegui ao redor executá-la. Agora eu.
Dezembro 2ô, 2007 no 6:33 am
Talvez você indivíduos deve olhar a informação como este com respeito a LayeredTech:
http://spamhuntress.com/2006/10/14/massive-spam-campaign/
Muitos povos têm todo o tráfego do LT IPs proibido em seus usuários.