Zapomněli jste heslo?

Další web používající WordPress

Zaslal: středa 13.dubna 2011 v 16:46. Soubor v Uncategorized.
Klíčová slova:


Zadejte vaši adresu k odběru novinek e-mailem.

Bezpečnostních incidentů

Matt

Poznámka těžké komunikovat dnes: Automattic měl na nízké úrovni (root), vloupání do několika z našich serverů, a možná něco na těchto serverech mohl být odhalen.

Byli jsme pečlivě přezkoumává protokoly a záznamy o vloupání do určení rozsahu vystaven informací a re-zajištění možnosti použít pro získání přístupu. Předpokládáme, zdrojový kód byl vystaven a kopíroval. Zatímco velká část našeho kódu Open Source, tam jsou citlivé kousky z našich a kódu našich partnerů. Kromě toho však zdá, informace zveřejněné byl omezen.

Podle toho, co jsme našli, nemáme žádné konkrétní návrhy pro naše uživatele za opakuje tyto bezpečnostní zásady:

  • Používejte silné heslo, tedy něco, co náhodná s čísly a interpunkce.
  • Používejte různá hesla pro různé weby.
  • Pokud jste použili stejné heslo na různých místech, přepněte na něco bezpečnější.

(Nástroje jako 1Password , LastPass a KeePass usnadňuje sledování různých unikátních přihlášení.)

Naše vyšetřování v této věci stále probíhá a bude trvat delší dobu. Jak jsem uvedl výše, udělali jsme komplexní opatření, aby zabránil nehodě takhle znovu neobjevil. Máte-li jakékoli dotazy nebo připomínky, prosím zanechat komentář níže, nebo kontaktujte naši podporu .


Přicházejí o nejnovějším vývoji WordPress.com? Zadejte svůj e-mail níže a obdržíte další hlášení přímo do vaší schránky. E-mailové potvrzení bude odesláno dříve, než vaše předplatné je aktivován - Zkontrolujte složky se spamem, pokud nechcete dostat to.

1576 bloggerů Stejně jako tento post.
manandbytes Složitý Idiot Roberto Añonuevo jimmyboi2 BusinessAdvantage msitgal Inga isroi Pure Film Creative amatullah1 blondewife38 doncellayoung John Doucette Nicole DiMauro cathalliwell VenueView gznork26 Sam Masér Duševní zdraví chvástá reportcorruption klausen1976 tania820 weddingphotographerkerry Hendrianka Aura Přemítání o člověku kouření cigaret Střední Maryland Potápěčské ligy Greg Rena diannjonesresources cantocomics patsimkin deeraea linda shiue Sony Fugaban Lee Moffatt srkenney datGurl! Sanjay priyadarshi Kilmore Fisz Timelord Jessie thuglifenvictoria Renesanční Manchild ALIVE vždy TheResistance3232 grightnow lmelanie Ingeborg Lovec cellardoorfam manudjgallagher roberthopesworld Γριζανο ProudMilitaryMom Gianluca Pollesel Teenage chuť emiliocano Wim Permana kevinmorris101 dinneno juzzthefuzz Nandini thebigzowie nrhatch TTS Bob maoctopus harikv A.nelia patchworkjumble dmac9989 babybellas sociallyconsciousmedia akharinnafar lalitkhatrisarees Jessie úvahy Tim Obytná plocha S J E R O S theasphere Spadeadam Motor Club Daryl Zamora Brian Casey danudin Abigail sassysweetbren Silent H Claudia Jean a.p.sipl

396 komentáře

Komentáře jsou uzavřeny.

  1. Andrew Rowley

    Díky za update tým. Hovno stane, ale pořád nám udržet aktuální. Velmi ocenil. Doufejme, že nikdo nebyl vystaven tak špatně.

  2. Sara

    Děkuji vám za to, že transparentní!

  3. aafke

    Díky za info. Všechno nejlepší!

  4. Andrew

    Díky za všechnu vaši tvrdou práci, kluci!

  5. Pingback: WordPress.com detaily "low-level" narušení bezpečnosti - TNW Media
  6. Zen

    Děkuji Vám pane. :)

  7. biodork

    Díky za vedení nám ve smyčce.

  8. anenglishmaninoostende

    Děkujeme vám za vaši rychlou a čestný post.

  9. mrpatrickblog

    Jejda ... Jsem rád, že kluci vpředu i když o tom. Velmi ocenil.

  10. P Banky

    Díky za vedení nás informoval, velmi ocenil! Taková škoda, že někteří lidé mají pocit, že je nutné proniknout do místa jak velký jako WP.com. :-(

  11. Eric

    Díky za to, že na tento problém rychle, WP IT týmu!

  12. twinklestar25

    Moje rada je pro změnu hesla jednou za čas. Ve škole jsme to, aby se zabránilo bezpečnostní otázky.

  13. missionsinmind

    Poctivost a transparentnost jsou vzácné. Děkujeme, že jste předem, a tak rychle a dejte nám vědět!

  14. sweetkari

    Díky za info. :)

  15. George

    Poctivost je nejlepší taktika.

  16. Pranab

    To je to, co mi připadá tak skvělé WordPress.com. To vyžaduje hodně odvahy přiznat chybu, která může být jinak přehlíží Společenství. Díky za poctivost a transparentnost.

  17. valzone

    Děkuji vám, vaše poradit vyslyšena.

  18. glebkhol

    Upřímnou soustrast.
    Byli jste ukládání hesel ve formátu prostého textu nebo hodnoty hash?

  19. Alycia Nichols

    Děkujeme, že jste nechal nám vědět! Omlouváme se to stalo. Hloupá hackery!

  20. Nelson RN

    Dík, že nám!

  21. juststart

    Takže bychom se měli zabývat na našem heslo byla přijata? Tento příspěvek se zmiňuje, že, ale to nepotvrzuje.

    • Matt

      Nemáme důkaz, že hesla budou přijata, a to iv případě, že oni by bylo obtížné prolomit. Nicméně nikdy to není špatný nápad aktualizovat své heslo, a to zejména pokud jste použili stejné heslo na dvou místech.

  22. Stephen

    Díky WordPress.com. Tyto věci se stávají, když jsou nejlepší kluk na bloku.

    Bude zavádění nové heslo dříve, než je normální 30 dnů za bezpečné (R).

    Na zdraví, Stephen

  23. kimkircher

    Doufejme, že nic příliš citlivá byla porušena. Díky za nás drží ve smyčce.

  24. Bude Cookson

    Je skvělé, že jste nám řekl, co víte. To umožňuje mnohem jednodušší věřit.

  25. shuttlehall

    Porušení bezpečnosti jsou součástí života v dnešním světě. Poctivost je nejlepší taktika pro ty, které slouží. Věčné bdělosti je cena svobody.
    Ty věci, které se nás zabít nás silnější ... myslím, že je dost přísloví pro tento den. Díky za informování nás.

  26. ES

    Díky za pozor na nás. :)

  27. arierahayu

    Díky za nás informuje, Matt. : D

  28. Pingback: Jeden důvod víc, proč Love Wordpress | Scepticemia
  29. nonprofitbrandingblog

    Věřím, že lidé a váš skvělý výrobek. S vědomím, že zůstanete na úkol, a aby mě informoval, zjistil jsem, není důvod, aby se vážně zabývá.

  30. Nimelloth

    Skutečnost, že jste nás informoval důvěryhodný opravdu dělá, moc děkuji.

  31. Michael

    Děkujeme za vaši tvrdou práci v souladu tomto webu bezpečně! Heslo by mělo být komplexní, dlouhé, a tak často měnit každý!

  32. Dzulqarnain

    Díky za oznámení nás.

  33. Teenage chuť

    Díky za vedení nás informovat!

  34. Sharon

    Gyuh. Díky za heads up.

  35. genericthrowawayaccount

    Takže můžete rozvést, jaké služby byly ovlivněny, a zda uživatel data byl pravděpodobně k byli vystaveni? Jste opakuje ty základy bezpečnosti, protože uživatelé mají nějaký důvod k obavám, nebo právě proto?

    • Matt

      Tato potenciálně ovlivňuje několik služeb Automattic je. Na základě informací, které máme Nemyslíme si, že informace o uživatelích přístupů, ale je to určitě možné, a tak chtěl lidem připomenout postupů zabezpečení nejlépe.

  36. Pingback: WordPress.com servery rozděleny do
  37. Veronica / mentale Godtepose

    Další Děkuji za info. Nemám opravdu můj změnil heslo na dlouhou dobu stejně, tak jsem změnil dnes. Nemůže ublížit. :)

  38. IslandEAT

    Cením si nechá nás vědět, Matt a WP.

  39. floridapast

    Co to pro zcela nové uživatele (jak poslední večer) slyšet. Ne velmi nadějný, ale aspoň zaznění píšťalky. Dobré pro vás!

  40. West příloze zprávy

    Wow, to bylo jen špatné zprávy z vás v poslední době. Jsem zklamaný, že tyto útoky stále vyzrát na vás.

    Nejsem si jistý, jaké léky zbytek připomínky, jsou na (nebo možná právě obrazovky komentáře, takže jen perkiest, nejvíce pozitivní publikovat, v tomto případě jsem se starat o vás ještě víc), ale jsem zoufalý kontinuální přerušení služby a narušení bezpečnosti.

    • Matt

      Je mi líto, musíte počítat s lepší z nás a my se snažíme v našich silách dostát těmto očekáváním.

  41. Mary

    Děkujeme za vědět!

  42. YourNaturalHealthcarePlan

    Děkuji vám za upozornění, je to velmi ocenil!

  43. Pingback: Wordpress.com stále klesá narušení bezpečnosti | Arik Hesseldahl | NewEnterprise | AllThingsD
  44. David (1MereMortal)

    Oceňuji heads up.

  45. Pingback: WordPress servery Hit v rozporu Bezpečnost | NexGen SEM
  46. dogs12

    Děkuji vám za 411. Vím, že vaše organizace dělá vše pro to, aby zajistila, že to nebude opakovat. Svět je plný fyzických osob, jejichž schopnosti a znalosti v této oblasti představuje trvalou výzvu pro vás.

    Cítím se v bezpečí WordPress.com, a nemohl jsem být šťastnější s touto službou.

  47. Richard Allen

    omgtheyhackzurserverzweizgunnadieztakecover!

    Eh V tomto bodě jsem se očekávat, že všechny mé údaje, které budou po celém internetu. Ani vládní sítě už jsou v bezpečí. Říkám-li dát své údaje o každém místě očekávat, že bude pravděpodobně v té či oné době se krádeže. Nedivím se vůbec WordPress, myslí si. Jsem si jist, že udělal všechno, co mohli, aby se zabránilo takové události, ale věci se stávají. Aspoň, že nám o tom vědět.

  48. ALIVEalways

    : @ Těžké zlomit! Myslím, že budu muset změnit své heslo. 8)

  49. Rufus

    Díky za informování nás. Ukazuje se, že WordPress.com je velmi zajímavá.

  50. Steve Revill

    Díky za heads up. Udržujte komunikace otevřená, upřímná a včas, a budete stát hlavu a ramena nad ostatními z posledních obětí. Je dobré vědět, že moje heslo je zatříděna a slané [?!],, ale to je užitečné, výzva ke změně tak jako tak.

  51. Josthy

    Děkuji Vám za info!

  52. Lovec

    Ocenit včasné informace, a své transparentnosti.

  53. Sandy Collum Sandmeyer

    Oceňuji upřímnost v odhalení tohoto porušení.

  54. metaglossia

    Děkujeme za to. Věříme WordPress.

  55. pltprincess

    Včasné a poctivý update, stejně jako bezpečnostní návrhy jsou velmi oceňovány.

  56. Rob Haster

    Díky za informaci a přejeme hodně štěstí ve vašem vyšetřování. Co podivném světě se právě nacházíme Pokračujte v dobré práci!

  57. squeezedwords

    Jsem rád, že je někdo ochoten dělat těžkou práci na WordPress, takže mohu dělat jednoduché věci, jako je blogování.

  58. Silicon Základní

    Díky za otevřenou, já si toho vážím. Dává nový smysl kopat kbelíku :)

  59. PiedType

    Díky za heads up, Matt. Je jen přirozené, že když jste číslo jedna, budou všichni jít po vás. Vezměme to jako kompliment. :)

  60. Ray Joseph Cormier

    Díky za heads-up. Kdo ví, co hackeři hledali.

  61. dimigrigos1

    Díky moc za poctivost a rychlé oznámení. Prostě skvělé chování!

  62. thefengshuidiva

    Wow! Děkujeme za všechno vědět. Nemají ty hackeři lepší věci na práci.

  63. carolynquinn

    Děkujeme, že jste vždy ke všemu! Pro záznam, jsem se dostal asi šest různých nevyžádaných e-mailů za poslední půl hodiny. Zajímalo by mě, jestli je to spojené, protože obvykle můj e-mailový systém neumožňuje žádný spam dostat přes spamový filtr.

    • Matt

      Je vysoce nepravděpodobné, že je to spojené, ale budeme držet pozor na zprávy jiným uživatelům něco podobného.

  64. Pingback: 37prime.news »Automattic a WordPress.com: bezpečnostní incident.
  65. Pingback: WordPress.com servery Hit na porušení bezpečnosti
  66. doctorwhofan98

    Dík, že jste nás. :-)

  67. Skvělý jazz po celý JENELLE

    Ahoj Matt, skvělou práci při aktualizaci nás všech. Neopovažuj se cítit provinile, pokud se vyskytnou problémy. Vy jste úžasný, protože je to místo.

  68. greenlif3

    To naštve. Díky za radu.

  69. Herní designér

    O "potenciálně něco na těchto serverech mohl být odhalila" Myslíte, že naše čísla kreditních karet a dalších neveřejných info jako osobní telefon a takové mohou být k dispozici na černém trhu?

    • Matt

      Nemáme žádný důvod se domnívat, žádné osobní údaje jako jsou telefonní čísla byla odhalil, a už vůbec ne něco jako čísla kreditních karet.

  70. bwohack

    Děkujeme za sdílení. Mé stránky se zdají naprosto v pořádku.

  71. Musicofourheart

    Děkuji, že jste vpředu s námi komunikovat a chránit nás a WordPress. Doufám, že forenzní studie vede k osobě, která provádí tuto akci.

  72. Valentine Bonnaire

    <3 si WP tým fabsters!

  73. brutug

    Bezpečnost je všechny naše zodpovědnost, děkuji vám za heads up, stejně jako bez poskvrny prezentace.

  74. VenueView

    Všechny mé WordPress instalace je na soukromé sféře není wordpress.com - toto porušení pouze předmětem zájmu uživatelů na wordpress.com servery?

  75. městské molekula

    Díky za to, že předem a sdílení informací hned. Vaši tvrdou práci ocení!

  76. ronankeatingfans

    Slávu za to, že tak otevřené o incidentu. Mnoho jiných webových stránek by prostě popírají, že by data mohla být odhalena, aby to znělo, jako jsou 100% bezpečné, když ve skutečnosti nejsou.

  77. Aidyl

    Díky moc, že ​​nám vědět. Muselo to být těžké říct! Můj otec byl v oblasti IT bezpečnosti, a on byl na mě celou dobu hesla, atd., protože bezpečnost je těžké udržet v těchto dnech.

  78. Zkreslujících

    Díky za upozornění. Zajímalo by mě, co hackeři těžit z co se jim "dostali".
    Zdraví.

    • Matt

      Je příliš brzy na to říci - se zdá, že aktivita byla velmi experimentální, nejsou zaměřeny na konkrétní oblast, ale my jsme stále vyšetřuje.

  79. Ray Joseph Cormier

    Matte, díky tobě a všem na WordPress pro vytváření a udržování takové skvělé místo, které je stále zlepšuje.

  80. fosterdentalcare

    Děkujeme, že jste nechal nám vědět! To se cení.

  81. heoni

    Děkuji moc za to, že otevřeně a upřímně o problému. Pokračovat vynikající práci!

  82. Jennifer

    Děkujeme za vědět, Matt. Když změníme heslo, budeme muset reauthorize propagaci služeb, jako je Twitter, atd.?

  83. onemom4rugrats

    Ještě, že nemám nic za krádež. :) Díky za to, co říká si nemusel říkat!

  84. johnmcgeeblog

    Díky za aktualizaci, zveřejňování a upřímnost. Oceňuji, že!

  85. Flynn

    Díky za informace!

  86. James Pat Guerrero

    Díky.

  87. devinbaker

    Děkuju. Mnoho společností, neřekne vám, když mají problém, jako je tento. Je příjemné vědět, že jste čestní a jasné.

  88. sjames318

    Díky za informaci a vaše odhodlání zúčtování to.

  89. Charlousie

    Příliš mnoho bezpečnostních incidentů na celém webu. Jsem již využívají různá hesla, ale tam je ještě spousta nejistoty. Blbosti. : (
    Díky za novinky!

  90. Don v Mass

    Děkuji vám za aktualizaci.

  91. screen_scribbla

    Děkujeme Vám za dopravu těžké zprávy.

  92. Hewitts

    Cením si že nám o tom. Já vlastně cítí bezpečněji, když jsem se společností obchodovat se, dejte mi vědět, že existuje problém a že jsou v práci, aby snad zabránit v budoucnosti, stejně jako chránit své informace. Proč nemůžeme všichni přiznat chybu nebo potenciálně škodlivý problém, nebo problém?

    Co se mi nelíbí, když lidé zametat věci pod koberec, jako by se nic nestalo ... "Nebudeme nic říkat a možná nikdo zjistit." Je to velmi důležité pro společnost, aby mi, když je tu problém, protože teď jsem "m vybaveny tak, aby to, co musím udělat, z mé strany!

    Ještě jednou díky a Kudos!

  93. Pingback: Pitomci v Stereo »Blog Archive» WordPress servery hacknuty, Code "exponované a kopíroval" - toulky od dev a Admin
  94. edagan

    Díky za aktualizaci, Matt. Tuhý jak to je, vy vždycky zářit v nájmu všichni vědí - a transparentnost znamená důvěru - takže Sláva Vám.

    Jedna otázka však: je VaultPress hostované na serverech ohrožena, a pokud ano, existují nějaké důsledky pro místa s jeho plugin? Moje otázka se týká přístupové údaje a používají rozhraní API pro přístup k VaultPress blogy se zálohuje. Pokud některý z těchto bylo vystaveno hack, pak zřejmě budeme muset změnit.

  95. týden

    Díky za upřímnost, a za vaše návrhy.

  96. Obed Betancourt

    Díky za upozornění. Pamatujte, musíte posílit bezpečnost, vidět, jak si host některé velmi důležité VIP blogy a noviny na svých serverech. Hodně štěstí.

  97. lachicaorganica

    Vy jste super! Cením si vyklopit tak rychle. Gob požehnat své úsilí a doufal, že najdete lidi, kteří to udělali.

  98. copperbeechhouse

    Už jste byli schopni posoudit jakoukoli motivaci, nebo údaje, na jiných stránek, politické nebo jinak?
    Díky

  99. Mikrofon

    Ocenit aktualizace!

  100. nouvellecythere

    Je to docela zvláštní číst "mimořádnou bezpečnostní událostí" blízko jste úsměv na Gravatar. Děkujeme, že pro jasné poselství.

mk.gd - Translate webpages in real-time

View this page in: Afrikaans, Albanian, Arabic, Belarusian, Bulgarian, Catalan, Chinese (Simp), Chinese (Trad), Croatian, Czech, Danish, Dutch, English, Estonian, Filipino, Finnish, French, Galician, German, Greek, Hebrew, Hindi, Hungarian, Icelandic, Indonesian, Irish, Italian, Japanese, Korean, Latvian, Lithuanian, Macedonian, Malay, Maltese, Norwegian, Persian, Polish, Portuguese, Romanian, Russian, Serbian, Slovak, Slovenian, Spanish, Swahili, Swedish, Thai, Turkish, Ukrainian, Vietnamese, Welsh, Yiddish

Content and any subsequent copyrights are upheld by the third-party