Прежде чем дочитать эту новость до конца, вспомните есть ли у вас аккаунт на bukkit.org? Если есть — то сначала сходите и смените его, а уж потом возвращайтесь к чтению.
Дело в том (я надеюсь Вы уже сменили пароль?!), что согласно сообщения администрации bukkit.org, была допущена утечка пароля одного из админстраторов, в результате чего на форуме было установлены вредоносные скрипты, собирающие пароли. Таким образом, если Вы недавно заходили на форум и вводили пароль, то есть вероятность что пароль мог попасть в руки злоумышленников.
Администрация утверждает, что проблемы могли затронуть небольшое число участников и обещала разослать потенциально пострадавшим пользователям уведомление о необходимости сменить пароль.
На мой взгляд, участникам форума, которые не получили такое уведомление, всё же необходимо изменить пароль. Дело в том, что в ходе дискуссии стало известно, что:
Во-первых, о проблеме стало известно больше месяца назад и решали её (т.е. удаляли вредоносный код) очень долго.
Во-вторых, уже один участник форума пострадал от этой ситуации — его пароль совпадал с паролем от аккаунта Microsoft.
Malicious third parties proceeded to use this access to inject a piece of malicious javascript on the forum templates allowing them to capture the login and plain text passwords of anyone that logged in to the forums while it was present.
» один участник форума пострадал от этой ситуации — его пароль совпадал с паролем от аккаунта Microsoft. «, — ибо ней ставить одинаковые пароли ставить.
Максим, сейчас количество мест где надо вводить пароли возросло во столько раз, что просто невозможно всё это запомнить. Я на некоторые даже не запоминаю, а просто каждый раз пользуюсь восстановлением пароля.