Hacking af kanoniske repositories på GitHub (tilføjet)

På Canonicals officielle GitHub-side fast fremkomsten af ​​ti tomme depoter med navnene "CAN_GOT_HAXXD_N". I øjeblikket er disse lagre allerede blevet slettet, men deres spor forbliver i webarkiv. Der er endnu ingen oplysninger om kontokompromittering eller hærværk fra medarbejdere. Det er heller ikke endnu klart, om hændelsen påvirkede integriteten af ​​eksisterende depoter.

Tilføjelse: David Britton (David Britton), Vicepræsident for Canonical, bekræftet det faktum, at kontoen til en af ​​udviklerne med adgang til GitHub blev kompromitteret. Den kompromitterede konto blev brugt til at oprette depoter og problemer. Der er endnu ikke registreret andre handlinger. Der er i øjeblikket ingen indikationer på, at angrebet har påvirket kildekoden eller personlige data.

Der var heller ingen spor af at få adgang til Launchpad-infrastrukturen, som bruges til at bygge og vedligeholde Ubuntu-distributionen (adgang til Launchpad er adskilt fra GitHub). Canonical har blokeret den problematiske konto og slettet de lagre, der er oprettet med dens hjælp. Der gennemføres en undersøgelse og revision af infrastrukturen, hvorefter en rapport om hændelsen vil blive offentliggjort.

Kilde: opennet.ru

Tilføj en kommentar