Sicherheitslücke bei Wikimedia-Projekte n

"DaB." <[email protected]> Fri, 04 Oct 2013 16:26:18 +0200
Newsgroups gmane.science.linguistics.wikipedia.deutsch
Message-ID <[email protected]>
Hallo Liste,

da die WMF das Problem wohl etwas unter den Teppich kehren möchte, mal
eine kurze eMail an die Liste (falls hier jemand nicht den Kurier liest):

In WikiLabs (und damit auch in ToolLabs, dem Nachfolger des Toolservers)
gab es eine massive Sicherheitslücke. Dadurch waren die eMail-Adressen
und Passwort-Hashes diverser Wikimedia-Projekte (darunter Wikidata) für
jedermann auf den Systemen lesbar – für gut 6 Monate [1].
Betroffene müssen ihr Passwort ändern und bekommen angeblich auch eine
eMail (ich habe aber noch nix bekommen). Ich denke man kann die
Empfehlung geben, dass ALLE Benutzer sich ein neues Passwort erstellen
sollten – das eventuelle Mehr an SPAM muss man wohl ertragen. Auch würde
ich nicht empfehlen ein zu wertvolles Passwort wiederzuverwenden (oder
wie empfohlen für jede Webseite ein eigenes Passwort…).

Mit freundlichen Grüßen
DaB.

[1]
https://meta.wikimedia.org/wiki/October_2013_private_data_security_issue/de

-- 
Benutzerseite: [[:w:de:User:DaB.]] — PGP: 0x2d3ee2d42b255885

_______________________________________________
WikiDE-l mailing list
[email protected]
https://lists.wikimedia.org/mailman/listinfo/wikide-l
signature.asc (application/pgp-signature, 324 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.19 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/

iHEEARECADEFAlJO0AoqGidodHRwOi8vZGFicHVua3QuZXUvZ251LXBnL3BvbGlj
eS1BLmh0bWwnAAoJEC0+4tQrJViFn7kAn1hgtcs8lHGt+WHFE4ySmmcgDMN7AJ9R
nxoLFO14aguiUOcMZpesQnpd9g==
=1LSu
-----END PGP SIGNATURE-----