প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

মোজিলা ভুলক্রমে ইমেল ঠিকানা, 97 কে বাগজিলা ব্যবহারকারীদের পাসওয়ার্ড খুলুন

15 दिन में सà¥?तनों का आकार बढाने के आसाà

15 दिन में सà¥?तनों का आकार बढाने के आसाà
Anonim

প্রায় 97,000 ব্যবহারকারীর ইমেইল ঠিকানা এবং এনক্রিপ্ট করা পাসওয়ার্ডগুলি যারা বুজগিলা বাগ ট্র্যাকিং সফটওয়্যারের প্রাথমিক কাজগুলি পরীক্ষা করে তাদের সার্ভার মাইগ্রেশনের পর তিন মাসের জন্য উন্মুক্ত করা হয়েছিল।

এই দ্বিতীয় দুর্ঘটনাস্থলের তথ্য প্রকাশের ঘটনাটি এই মাসে প্রকাশিত হয় যা মোজিলা ফাউন্ডেশন কর্তৃক সমর্থিত একটি প্রকল্পকে প্রভাবিত করে।

1 আগস্ট, সংস্থা ঘোষণা করেছে যে 76,000 ব্যবহারকারীদের ইমেল ঠিকানা এবং মোজিলা ডেভেলপারের 4,000 ব্যবহারকারীর এনক্রিপ্ট পাসওয়ার্ড একটি সর্বজনীনভাবে অ্যাক্সেসযোগ্য সার্ভারে ডাটাবেস ডাম্প ফাইলটি সংরক্ষণ করার 30 দিনের মধ্যে নেটওয়ার্কটি উন্মুক্ত করা হয়েছে।

[আরও পাঠ্য: আপনার উইন্ডোজ থেকে মালওয়্যার অপসারণ কিভাবে করবেন পিসি]

বুধবার প্রকাশ করা নতুন তথ্য নিরাপত্তা লঙ্ঘন অনুরূপ এবং মে 4th থেকে শুরু তিন মাসের জন্য একটি সার্ভারে একটি অপরিচিত অবস্থানে ডাটাবেস ডাম্প ফাইল বামে থেকে ফলাফল। বাগজিলা প্রকল্পের সহায়তাকারী প্রধান মার্ক কোট এর মতে, বাগ ট্র্যাকিং সফটওয়্যারের প্রাথমিক বিল্ডের জন্য একটি পরীক্ষার সার্ভারের মাইগ্রেশনের সময় ফাইল তৈরি করা হয়েছে।

"যত তাড়াতাড়ি আমরা সচেতন হব, ডাটাবেস ডাম্প ফাইলগুলি থেকে মুছে ফেলা হয়েছে সার্ভার অবিলম্বে, এবং আমরা ডাটাবেস ডাম্প প্রয়োজন না টেস্টিং প্রক্রিয়া সংশোধন করেছি, "একটি ব্লগ পোস্টে Côté বুধবার।

ডেটাবেস সম্ভাব্য অসুরক্ষিত বুজিজিলা নির্মাণ করে যে ব্যবহৃত একটি ডেভেলপমেন্ট সার্ভার থেকে উদ্ভূত, অনেক ব্যবহারকারী সম্ভবত তাদের অ্যাকাউন্টের জন্য পাসওয়ার্ড ছিল যেগুলি অন্য কোথাও পুনঃব্যবহার করা হয়নি, কোট বলেন। যাইহোক, বাগজিলা রক্ষণকারীরা সমস্ত প্রভাবিত ব্যবহারকারীকে বিজ্ঞাপিত করে এবং তাদের কাছে যেকোনোও একই পাসওয়ার্ড পরিবর্তন করতে পরামর্শ দেয়, তিনি বলেন।

বাগজিলা.মজিলাগোরা, ব্যবহারকারী মজিলা বাগ ট্র্যাকার ওয়েবসাইট, যা বাগজিলা প্ল্যাটফর্মের উপর ভিত্তি করে, প্রভাবিত হয় না এই ঘটনার দ্বারা যদি তাদের ব্যাজিজিলা পরীক্ষার সার্ভারের অ্যাকাউন্টও না থাকে এবং উভয়ই স্থানগুলিতে একই পাসওয়ার্ড ব্যবহার না করে।

মোজিলা ডেভেলপার নেটওয়ার্কের তথ্য প্রকাশের পর, "আমরা বিভিন্ন প্রতিকারমূলক পদক্ষেপগুলি শুরু করেছি মোজিলার অপারেশন সিকিউরিটি ম্যানেজার জো স্টিভেনসন বুধবার এক পৃথক ব্লগে পোস্ট করেছেন। "আমরা বিভিন্ন নন-মোজিলা প্রকল্পগুলির সাথে আমাদের সমর্থন সহ ডেটা সম্পর্কে আমাদের অনুশীলনগুলিকে আরও ভাল করার জন্য একটি বড় প্রকল্পটি কেটে ফেলেছি। আমরা সংগঠন জুড়ে যেকোনো আবিষ্কৃত বিষয়গুলির জন্য অবিলম্বে ফিক্সগুলি বাস্তবায়ন করছি এবং প্রত্যেকটি ব্যবসায়ের ইউনিটকে তাদের ডেটা অভ্যাসগুলি পর্যালোচনা করতে এবং প্রয়োজনে যদি এই পর্যালোচনাটির উপর ভিত্তি করে অতিরিক্ত সুরক্ষাগুলি বাস্তবায়ন করতে হয় তবে প্রয়োজন। "

Top