El servidor del proyecto MidnightBSD ha sido hackeado

Los desarrolladores del proyecto MidnightBSD, que desarrolla un sistema operativo orientado a escritorio basado en FreeBSD con elementos portados de DragonFly BSD, OpenBSD y NetBSD, han advertido a los usuarios sobre el descubrimiento de evidencia de un ataque a uno de sus servidores. El ataque fue perpetrado aprovechando una vulnerabilidad CVE-2021-26084, descubierta a finales de agosto, en el motor propietario para la colaboración Confluence (la empresa Atlassian ofrecía este producto de forma gratuita para proyectos no comerciales y de código abierto).

En el servidor también se estaba ejecutando la base de datos del proyecto y se albergaba un almacenamiento de archivos que se utilizaba, entre otros fines, para el almacenamiento temporal de nuevas versiones de paquetes antes de su publicación en el servidor FTP primario. Según datos preliminares, el repositorio principal de paquetes y las imágenes ISO disponibles para descarga no están comprometidos.

Aparentemente, el ataque no fue dirigido y el proyecto MidnightBSD se convirtió en una de las víctimas de ataques masivos servidores a versiones vulnerables de Confluence, tras los cuales se instalaba malware destinado a la minería de criptomonedas. En la actualidad, el software del servidor comprometido servidores ha sido reinstalado desde cero y el 90% de los servicios que fueron desactivados tras el ataque han vuelto a estar operativos. Se ha decidido retrasar el lanzamiento de MidnightBSD 2.1.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster