Прежде чем дочитать эту новость до конца, вспомните есть ли у вас аккаунт на bukkit.org? Если есть — то сначала сходите и смените его, а уж потом возвращайтесь к чтению.

Дело в том (я надеюсь Вы уже сменили пароль?!), что согласно сообщения администрации bukkit.org, была допущена утечка пароля одного из админстраторов,  в результате чего на форуме было установлены вредоносные скрипты, собирающие пароли. Таким образом, если Вы недавно заходили на форум и вводили пароль, то есть вероятность что пароль мог попасть в руки злоумышленников.

Администрация утверждает, что проблемы могли затронуть небольшое число участников и обещала разослать потенциально пострадавшим пользователям уведомление о необходимости сменить пароль.

На мой взгляд, участникам форума, которые не получили такое уведомление, всё же необходимо изменить пароль. Дело в том, что в ходе дискуссии стало известно, что:

Во-первых, о проблеме стало известно больше месяца назад и решали её (т.е. удаляли вредоносный код) очень долго.

Во-вторых, уже один участник форума пострадал от этой ситуации — его пароль совпадал с паролем от аккаунта Microsoft.

 

Malicious third parties proceeded to use this access to inject a piece of malicious javascript on the forum templates allowing them to capture the login and plain text passwords of anyone that logged in to the forums while it was present.

bukkit.org