Hacking Kanonikaj deponejoj sur GitHub (aldonita)

Sur la oficiala GitHub-paĝo de Canonical fiksita la apero de dek malplenaj deponejoj kun la nomoj "CAN_GOT_HAXXD_N". Nuntempe, ĉi tiuj deponejoj jam estis forigitaj, sed iliaj spuroj restas en TTT-arkivo. Ankoraŭ ne ekzistas informoj pri konta kompromiso aŭ vandalismo de dungitoj. Ankaŭ ankoraŭ ne estas klare ĉu la okazaĵo influis la integrecon de ekzistantaj deponejoj.

Aldono: David Britton (David Britton), Vicprezidanto de Canonical, konfirmita la fakto, ke la konto de unu el la programistoj kun aliro al GitHub estis kompromitita. La kompromitita konto estis uzata por krei deponejojn kaj aferojn. Neniuj aliaj agoj ankoraŭ estis registritaj. Nuntempe ne ekzistas indikoj, ke la atako influis la fontkodon aŭ personajn datumojn.

Ankaŭ ne estis spuroj pri aliro al la Launchpad-infrastrukturo, kiu estas uzata por konstrui kaj konservi la Ubuntu-distribuon (aliro al Launchpad estas apartigita de GitHub). Canonical blokis la probleman konton kaj forigis la deponejojn kreitajn per ĝia helpo. Enketo kaj revizio de la infrastrukturo estas farata, post kio raporto pri la okazaĵo estos publikigita.

fonto: opennet.ru

Aldoni komenton