Hacking Canonical repositories op GitHub (tafoege)

Op Canonical's offisjele GitHub-side fêst it ferskinen fan tsien lege repositories mei de nammen "CAN_GOT_HAXXD_N". Op it stuit binne dizze repositories al wiske, mar har spoaren bliuwe yn web argyf. D'r is noch gjin ynformaasje oer kompromis of fernieling troch meiwurkers. It is ek noch net dúdlik oft it ynsidint ynfloed hat op de yntegriteit fan besteande depots.

Tafoeging: David Britton (David Britten), fise-presidint fan Canonical, befêstige it feit dat it akkount fan ien fan 'e ûntwikkelders mei tagong ta GitHub waard kompromittearre. It kompromittearre akkount waard brûkt om repositories en problemen te meitsjen. Der binne noch gjin oare aksjes opnommen. D'r binne op it stuit gjin oanwizings dat de oanfal de boarnekoade of persoanlike gegevens beynfloede.

D'r wiene ek gjin spoaren fan tagong ta de Launchpad-ynfrastruktuer, dy't brûkt wurdt om de Ubuntu-distribúsje te bouwen en te ûnderhâlden (tagong ta Launchpad is skieden fan GitHub). Canonical hat it problematyske akkount blokkearre en de repositories dy't mei har help makke binne wiske. Der wurdt in ûndersyk en audit fan de ynfrastruktuer útfierd, wêrnei't in rapport oer it ynsidint publisearre wurdt.

Boarne: opennet.ru

Add a comment