Compromission du serveur de construction et des dépôts de la communauté Libretro, développant RetroArch

La communauté Libretro, qui développe un émulateur de consoles de jeux RetroArch et une distribution pour créer des consoles de jeux Lakka, a averti d'une intrusion dans les éléments d'infrastructure du projet et de vandalisme dans les dépôts. Les malfaiteurs ont réussi à accéder au serveur de construction (buildbot) et aux dépôts sur GitHub.

Sur GitHub, les malfaiteurs ont eu accès à tous les dépôts de l'organisation Libretro, en utilisant le compte d'un des participants de confiance du projet. L'activité des malfaiteurs s'est limitée au vandalisme — ils ont tenté de vider le contenu des dépôts en plaçant un commit initial vide. Au cours de l'attaque, tous les dépôts présentés sur trois des neuf pages de la liste des dépôts Libretro sur GitHub ont été nettoyés. Heureusement, l'acte de vandalisme a été bloqué par les développeurs avant que les attaquants n'atteignent le dépôt clé. RetroArch.

Sur le serveur de construction, les attaquants ont endommagé les services qui effectuent la génération de builds nocturnes et stables, ainsi que ceux chargés de l'organisation des jeux en réseau (lobby netplay). L'activité malveillante sur le serveur s'est limitée à la suppression de contenus. Aucun essai de substitution de fichiers ou de modifications des builds RetroArch et des packages principaux n'a été constaté. Actuellement, le fonctionnement de Core Installer, Core Updater et Netplay Lobby, ainsi que des sites et services associés (Update Assets, Update Overlays, Update Shaders), est perturbé.

Le principal problème auquel le projet a été confronté après l'incident a été l'absence d'un processus automatisé de sauvegarde. La dernière sauvegarde du serveur buildbot a été effectuée il y a plusieurs mois. Les problèmes ont été expliqués par les développeurs comme étant dus au manque d'argent pour un système de sauvegarde automatisé, en raison d'un budget limité pour maintenir l'infrastructure. Les développeurs ont l'intention de ne pas restaurer l'ancien serveur, mais de lancer un nouveau, dont la création était prévue. Dans ce cas, les builds pour les systèmes principaux, tels que Linux, Windows et Android, seront lancés immédiatement, mais la restauration des builds pour des systèmes spécialisés, tels que les consoles de jeux et les anciennes builds MSVC, prendra du temps.

Il est prévu que GitHub, auquel une demande a été envoyée, puisse aider à restaurer le contenu des dépôts nettoyés et à identifier l'attaquant. On sait pour l'instant que le piratage a été effectué depuis l'adresse IP 54.167.104.253, ce qui signifie qu'il est probable que l'attaquant ait utilisé un serveur virtuel compromis sur AWS comme point de relais. Aucune information sur la méthode d'intrusion n'est fournie.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster