Xubuntu inkişaf etdiriciləri Xubuntu.org saytının pozulması barədə hesabat yayıb.

Xubuntu layihəsinin inkişaf etdiriciləri Xubuntu.org saytının bir ay əvvəl pozulması ilə bağlı hesabat təqdim ediblər. Saytın yükləmə səhifəsində "Xubuntu-Safe-Download.zip" adlı arxivə zərərli kodla dolu bir link yerləşdirilmişdir. Arxivdə Xubuntu yükləyici formasında Windows platforması üçün icra edilə bilən bir fayl yayılmışdır. Bu fayl istifadə edildikdə, sistemə zərərli proqram təsir edərək, çəkiyə veri analiz edən və kriptovalyuta cüzdanlarının ünvanlarını dəyişdirən bir malware quraşdırır.

Hadisənin araşdırılması göstərdi ki, sayta giriş WordPress platforması üçün zəif bir komponentə edilən hücum nəticəsində baş vermişdir. Bu komponentin təhlükəsizliyi Canonical şirkətinin vəzifəsindədir. Giriş əldə edildikdən sonra, hücum edənlər platformaya öz kodlarını daxil edərək, yükləmə səhifəsindəki linkləri dəyişdiriblər və "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip" faylını yerləşdirmişlər.

İlk komprometasiya xəbərləri 15 oktyabr tarixli olduğu qeyd olunur. Canonical-in infrastrukturun durumu üçün məsul olan komandalar, şikayətlər alındıqdan qısa müddət sonra məlumatlandırılıb, dərhal araşdırma aparmağa başlayıblar və yükləmə səhifəsini bağlayıblar (qeyd: hadisənin araşdırılmasına başlanıldığı bildirilmiş olsa da, zərərli fayl yükləmə səhifəsində 19 oktyabr axşamına qədər qaldı).

11 noyabrda Canonical, Xubuntu inkişaf etdiricilərinə zəifliyin aradan qaldırıldığını, təhlükəsizliyin artırılması üçün dəyişikliklər aparıldığını və yükləmə səhifəsinin yalnız oxuma rejimində işə salındığını bildirdi. Gələcəkdə bənzər hadisələrin baş verməsinin qarşısını almaq üçün aşağıdakı dəyişikliklərin edilməsi qərara alındı: WordPress idarəetmə sisteminin statik veb sayt generatoru Hugo ilə əvəzlənməsidir. Bu sistem istifadə edildikdə, sayt yalnız statik məzmun yerləşdirəcək.

İddia olunur ki, hücum yalnız Xubuntu.org veb saytındakı linkin dəyişdirilməsi ilə məhdudlaşmışdır və infrastrukturun digər elementlərinə təsir etməmişdir. Xüsusilə, hücum yığma sistemini, cdimages.ubuntu.com xidmətini, aynaları, paket depolarını və Xubuntu-nun digər inkişaf elementlərini əhatə etməmişdir. Xubuntu-Safe-Download.zip arxivini yükləyən və içindəki exe faylını işə salan istifadəçilərin sistemləri komprometasiya olunmuş sayılmalı və zərərli proqramdan temizlənmək üçün antivirus proqramından istifadə etməlidirlər.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster