GitHub-da Canonical repozitoriyalarının sındırılması (əlavə olunur)

Canonical-ın rəsmi GitHub səhifəsində qeyd edildi "CAN_GOT_HAXXD_N" adları ilə on boş deponun görünüşü. Hazırda bu depolar artıq silinib, lakin onların izləri hələ də qalır veb arxivi. İşçilər tərəfindən hesabın kompromisi və ya vandalizmi barədə hələlik heç bir məlumat yoxdur. Hadisənin mövcud anbarların bütövlüyünə təsir edib-etmədiyi də hələ aydın deyil.

Əlavə: David Britton (David Britton), Canonical-ın vitse-prezidenti, təsdiq GitHub-a çıxışı olan tərtibatçılardan birinin hesabının ələ keçirilməsi faktı. Təhlükəli hesab depolar və problemlər yaratmaq üçün istifadə edilib. Digər hərəkətlər hələ qeydə alınmayıb. Hazırda hücumun mənbə koduna və ya şəxsi məlumatlara təsir etdiyinə dair heç bir əlamət yoxdur.

Ubuntu paylanmasının qurulması və saxlanması üçün istifadə edilən Launchpad infrastrukturuna giriş əldə etmək izləri də yox idi (Launchpad-a giriş GitHub-dan ayrılıb). Canonical problemli hesabı bloklayıb və onun köməyi ilə yaradılmış depoları silib. İnfrastrukturun təhqiqatı və auditi aparılır, bundan sonra hadisə ilə bağlı hesabat dərc olunacaq.

Mənbə: opennet.ru

Добавить комментарий