- PVSM.RU - https://www.pvsm.ru -
По данным [1] компании HipChat, на серверах веб-версии HipChat была обнаружена успешная попытка проникновения, ставшая следствием уязвимости в одной из сторонних библиотек, используемых сервисом. Утверждается, что не было обнаружено никаких свидетельств того, что пострадали какие-либо другие системы или продукты Atlassian.
В качестве меры предосторожности, HipChat инвалидировал пароли на всех подключенных к HipChat аккаунтах пользователей, и разослали всем пользователям электронные письма с инструкциями, как сбросить и задать заново пароль. Если пользователь HipChat не получил письмо на эту тему, то его аккаунт признан не пострадавшим.
Размеры инцидента невелики:
На остальных инстансах (а это более 99.95%) не было найдено никаких следов проникновения. Кроме того, не было найдено и следов доступа к финансовым данным и данным карт оплаты.
Хотя продукт HipChat Server использует ту же самую стороннюю библиотеку, она обычно используется таким образом, что риск атаки сводится к минимуму. Готовящееся обновление HipChat Server будет доступно по стандартным каналам распространения ПО.
Автор: dmitry_ch
Источник [2]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/informatsionnaya-bezopasnost/253643
Ссылки в тексте:
[1] данным: https://blog.hipchat.com/2017/04/24/hipchat-security-notice/
[2] Источник: https://geektimes.ru/post/288528/
Нажмите здесь для печати.