Παραβίαση κανονικών αποθετηρίων στο GitHub (προστέθηκε)

Στην επίσημη σελίδα της Canonical στο GitHub σταθερός την εμφάνιση δέκα κενών αποθετηρίων με τα ονόματα «CAN_GOT_HAXXD_N». Επί του παρόντος, αυτά τα αποθετήρια έχουν ήδη διαγραφεί, αλλά τα ίχνη τους παραμένουν αρχείο Ιστού. Δεν υπάρχουν ακόμη πληροφορίες για παραβίαση λογαριασμού ή βανδαλισμό από υπαλλήλους. Επίσης, δεν είναι ακόμη σαφές εάν το περιστατικό επηρέασε την ακεραιότητα των υπαρχόντων αποθετηρίων.

Προσθήκη: David Britton (Ντέιβιντ Μπρίτον), Αντιπρόεδρος της Canonical, επιβεβαίωσε το γεγονός ότι ο λογαριασμός ενός από τους προγραμματιστές με πρόσβαση στο GitHub παραβιάστηκε. Ο παραβιασμένος λογαριασμός χρησιμοποιήθηκε για τη δημιουργία αποθετηρίων και ζητημάτων. Δεν έχουν καταγραφεί ακόμη άλλες ενέργειες. Προς το παρόν δεν υπάρχουν ενδείξεις ότι η επίθεση επηρέασε τον πηγαίο κώδικα ή τα προσωπικά δεδομένα.

Επίσης, δεν υπήρχαν ίχνη απόκτησης πρόσβασης στην υποδομή Launchpad, η οποία χρησιμοποιείται για τη δημιουργία και τη συντήρηση της διανομής του Ubuntu (η πρόσβαση στο Launchpad διαχωρίζεται από το GitHub). Η Canonical έχει αποκλείσει τον προβληματικό λογαριασμό και διέγραψε τα αποθετήρια που δημιουργήθηκαν με τη βοήθειά της. Διενεργείται έρευνα και έλεγχος των υποδομών και στη συνέχεια θα δημοσιευτεί έκθεση για το συμβάν.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο