Aggiornamento sullo stato di Noblogs
l 28 agosto 2026 qualcuno è riuscito ad avere accesso come utente privilegiato alla piattaforma noblogs.org, sfruttando una vulnerabilità del software che usiamo per fornire la piattaforma.
L’accesso è durato per circa due ore, durante le quali è stata cambiata la homepage di noblogs.org e non possiamo escludere che l’autore possa aver avuto accesso al database delle utenti, che contiene la lista delle mail di chi gestisce i blog e le loro password (non in chiaro).
Nessun indirizzo IP, né di chi scrive né di chi legge, è conservato nel server.
Il nostro blog Cavallette pubblica in automatico sul nostro profilo Mastodon e quindi un post scritto dall’attaccante è stato ripubblicato anche lì.
Consigliamo a chiunque avesse il plugin di Mastodon Autopost attivo sul blog, come noi, di cambiarsi immediatamente le password dell’account social, e di revocare l’autorizzazione di Noblogs da Impostazioni Profilo->Account->Authorized Apps.
Per ora noblogs.org é UP ed online in sola lettura.
Stiamo lavorando per ripristinare al più presto ed al meglio tutte le funzionalità di Noblogs!
Stay tuned!