Hakovanje Canonical spremišta na GitHub-u (dodato)

Na Canonical-ovoj službenoj GitHub stranici fiksna pojavljivanje deset praznih spremišta sa imenima “CAN_GOT_HAXXD_N”. Trenutno su ova spremišta već izbrisana, ali njihovi tragovi ostaju web arhiva. Još nema informacija o kompromitovanju računa ili vandalizmu od strane zaposlenih. Također još nije jasno da li je incident utjecao na integritet postojećih spremišta.

Dodatak: David Britton (David Britton), potpredsjednik Canonical-a, potvrđen činjenica da je račun jednog od programera sa pristupom GitHubu kompromitovan. Kompromitovani nalog je korišten za kreiranje spremišta i problema. Još uvijek nisu zabilježene druge radnje. Trenutno nema naznaka da je napad uticao na izvorni kod ili lične podatke.

Takođe nije bilo tragova pristupa Launchpad infrastrukturi, koja se koristi za izgradnju i održavanje Ubuntu distribucije (pristup Launchpad-u je odvojen od GitHuba). Canonical je blokirao problematičan račun i izbrisao spremišta kreirana uz njegovu pomoć. U toku je uviđaj i revizija infrastrukture, nakon čega će biti objavljen izvještaj o incidentu.

izvor: opennet.ru

Dodajte komentar