Mozilla heeft per ongeluk de e-mailadressen van 76.000 ontwikkelaars, alsmede de versleutelde wachtwoorden van 4.000 ontwikkelaars, op internet gelekt. Het lek ontstond op 23 juni door een mislukte "schoonmaakactie" van de database van het Mozilla Developer Network (MDN).
Daardoor verscheen er een databasedump op een publiek toegankelijke server met de gegevens van de ontwikkelaars. Het bestand werd 10 dagen geleden door een Mozilla-ontwikkelaar ontdekt en vervolgens verwijderd. Hoewel de databasedump 30 dagen online stond, zijn er volgens Mozilla geen aanwijzingen voor kwaadaardige activiteiten, toch kan dit ook niet worden uitgesloten, aldus Mozilla's Stormy Peters.
De versleutelde wachtwoorden waren gehasht en gesalt en kunnen inmiddels niet meer worden gebruikt om op het Mozilla Developer Network in te loggen. Peters waarschuwt echter dat ontwikkelaars die het MDN-wachtwoord ook voor andere websites gebruiken mogelijk daar risico lopen. De betreffende ontwikkelaars zouden echter zijn ingelicht. Naast het waarschuwen van de ontwikkelaars gaat Mozilla ook kijken naar een oplossing om herhaling te voorkomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.