aggiornamento situazione noblogs.org / updates about noblogs.org
[IT]
Il 28 agosto 2026 qualcuno è riuscito ad avere accesso come utente privilegiato alla piattaforma noblogs.org, sfruttando una vulnerabilità del software che usiamo per fornire la piattaforma.
L'accesso è durato per circa due ore, durante le quali è stata cambiata la homepage di noblogs.org e non possiamo escludere che l'autore possa aver avuto accesso al database delle utenti, che contiene la lista delle mail di chi gestisce i blog e le loro password (non in chiaro).
Nessun indirizzo IP, né di chi scrive né di chi legge, è conservato nel server.
Il nostro blog Cavallette pubblica in automatico sul nostro profilo Mastodon e quindi un post scritto dall'attaccante è stato ripubblicato anche lì.