Der Server des Projekts MidnightBSD wurde gehackt

Die Entwickler des Projekts MidnightBSD, das ein desktoporientiertes Betriebssystem auf Basis von FreeBSD mit Elementen aus DragonFly BSD, OpenBSD und NetBSD entwickelt, haben die Nutzer über die Entdeckung von Spuren eines Hacks auf einem der Server informiert. Der Angriff erfolgte durch die Ausnutzung einer Ende August entdeckten Schwachstelle CVE-2021-26084 in der proprietären Software Confluence zur Zusammenarbeit (das Unternehmen Atlassian hatte die kostenlose Nutzung dieses Produkts für gemeinnützige und Open-Source-Projekte angeboten).

Auf dem Server liefen auch die Datenbank des Projekts und es wurde ein Dateispeicher bereitgestellt, der unter anderem für die Zwischenablage neuer Paketversionen vor der Veröffentlichung auf dem primären FTP-Server genutzt wurde. Vorläufigen Informationen zufolge sind das Hauptpaket-Repository und die zum Download verfügbaren ISO-Abbilder nicht kompromittiert worden.

Offenbar war der Angriff nicht gezielt und das Projekt MidnightBSD wurde zu einem der Opfer massenhafter Hacks Server mit verwundbaren Versionen von Confluence, nach deren Angriff schadhafter Code installiert wurde, der auf das Mining von Kryptowährungen abzielte. Derzeit ist die Softwareumgebung des gehackten Server neu installiert und 90 % der nach dem Hack deaktivierten Dienste wurden wieder in Betrieb genommen. Der bevorstehende Release von MidnightBSD 2.1 wurde aufgeschoben.

Quelle: opennet.ru

60GB SSD 8Gb DDR4