Le serveur du projet MidnightBSD a été piraté

Les développeurs du projet MidnightBSD, qui développe un système d'exploitation orienté bureau basé sur FreeBSD avec des éléments portés depuis DragonFly BSD, OpenBSD et NetBSD, ont averti les utilisateurs de la détection de traces de piratage sur l'un des serveurs. Le piratage a été effectué via l'exploitation d'une vulnérabilité CVE-2021-26084, découverte fin août dans le moteur propriétaire de collaboration Confluence (la société Atlassian offrait la possibilité d'utiliser ce produit gratuitement pour des projets non commerciaux et open source).

Le serveur hébergeait également la base de données du projet et l'espace de stockage des fichiers, utilisé notamment pour le stockage intermédiaire des nouvelles versions des paquets avant leur publication sur le serveur FTP principal. Selon les premières données, le dépôt principal des paquets et les images ISO disponibles au téléchargement ne sont pas compromis.

Il semble que l'attaque n'ait pas été ciblée et que le projet MidnightBSD soit devenu l'une des victimes de piratages de masse. serveurs des versions vulnérables de Confluence, après que des logiciels malveillants ont été installés suite à l'attaque, ciblés sur le minage de cryptomonnaie. Actuellement, le logiciel du serveur piraté de serveurs a été réinstallé depuis zéro et 90 % des services désactivés après le piratage ont été remis en ligne. Le lancement de la version de MidnightBSD 2.1 a été décidé à reporter.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster