Ubuntu Snap Store'is leiti pahavara

Canonical on teatanud Snap Store'is avaldatud pakettide automaatse kontrollimissüsteemi ajutisest peatamisest, kuna registris ilmusid pahavara pakettide, mis varastavad kasutajatelt krüptovaluutat. Samas ei ole selge, kas intsident piirdub pahavaraga pakettide avaldamisega kolmandate osapoolte autorite poolt või on olemas ka otsesed turvaprobleemid registriga, kuna ametlikus teadaandes iseloomustatakse olukorda kui "potentsiaalset turvaintsidenti".

Juhtumi kohta lubatakse rohkem detaile avaldada pärast uurimise lõpetamist. Uurimise ajaks on teenuse töö viidud käsitsi ülevaatamise režiimi, kus kõiki uusi snap-pakettide registreeringuid kontrollitakse käsitsi enne avaldamist. Muudatus ei mõjuta juba olemasolevate snap-pakettide allalaadimise ja uuenduste avaldamist.

Probleemid tuvastati pakettides ledgerlive, ledger1, trezor-wallet ja electrum-wallet2, mis said pahatahtlike isikute poolt ametlike arendajate pakettidega segamini aetud. Tegelikult ei olnud neil nende rahakottidega mingit seost. Praegu on probleemsed snap-paketid juba repos kustutatud ja neid ei ole enam võimalik snap utiliidi abil otsida ja installida. Kahjulikud paketid on varem olnud Snap Store'is, näiteks 2018. aastal leiti Snap Store'ist pakette, mis sisaldasid varjatud koodi krüptovaluuta kaevandamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster