Pag-hack sa Canonical repository sa GitHub (gidugang)

Sa opisyal nga panid sa GitHub sa Canonical natala ang dagway sa napulo ka walay sulod nga mga repository nga adunay mga ngalan nga "CAN_GOT_HAXXD_N". Sa pagkakaron, kini nga mga repositoryo natangtang na, apan ang ilang mga pagsubay nagpabilin web archive. Wala pa’y kasayuran bahin sa pagkompromiso sa account o bandalismo sa mga empleyado. Dili pa usab klaro kung ang insidente nakaapekto sa integridad sa mga kasamtangan nga mga repositoryo.

Dugang: David Britton (David Britton), Bise Presidente sa Canonical, gipamatud-an ang kamatuoran nga ang asoy sa usa sa mga developers nga adunay access sa GitHub nakompromiso. Ang nakompromiso nga account gigamit sa paghimo og mga repositoryo ug mga isyu. Wala pay laing mga aksyon nga natala. Sa pagkakaron walay timailhan nga ang pag-atake nakaapekto sa source code o personal nga datos.

Wala usab mga timailhan sa pag-access sa imprastraktura sa Launchpad, nga gigamit sa pagtukod ug pagpadayon sa pag-apod-apod sa Ubuntu (ang pag-access sa Launchpad gibulag sa GitHub). Gibabagan sa Canonical ang problema nga account ug gitangtang ang mga repository nga gihimo sa tabang niini. Usa ka imbestigasyon ug pag-audit sa imprastraktura ang gihimo, pagkahuman usa ka taho sa insidente ang imantala.

Source: opennet.ru

Idugang sa usa ka comment