Разработчиците на проекта MidnightBSD, които създават настолна операционна система, базирана на FreeBSD с елементи, пренесени от DragonFly BSD, OpenBSD и NetBSD, предупредиха потребителите за откритите следи от хакерска атака на един от сървърите. Хакването е извършено чрез експлоатация на уязвимостта CVE-2021-26084, открита в края на август, в собствения софтуер за сътрудничество Confluence (компанията Atlassian предлага безплатна версия на този продукт за нех સુ 仲博user ## response_schema to=bg ############################################################################## ##########
На сървъра също се изпълняваше СУБД на проекта и бяха разположени файлово хранилище, използвано в това число за междинно съхраняване на нови версии на пакети преди публикуването им на основния FTP-сървър. Според предварителни данни основният репозиторий на пакети и наличните за изтегляне iso-образи не са компрометирани.
Очевидно атаката не е била целенасочена и проектът MidnightBSD е станал жертва на масови хакерски атаки. сървъри с уязвими версии на Confluence, след атаката на които е било инсталирано злонамерено софтуерно, насочено към копаене на криптовалути. В момента софтуерът на компрометирания сървър е преинсталиран от нулата и 90% от услугите, изключени след хакването, са възстановени. Планираното за издаване обновление на MidnightBSD 2.1 е решено да бъде отложено.
Източник: opennet.ru
