Коротко: в результате успешной атаки через sql-инъекцию было скомпрометировано некоторое количество md5-хешей пользовательских паролей (не самих паролей, а специальным образом закодированных "отпечатков"). Хеш-алгоритм изменён на sha, проведён аудит кода на предмет поиска других уязвимостей.
По возможности рекомендую изменить пароль для доступа к сайту.
автор: Kirin
опубликовано: 2014-04-23 22:27