Hackear repositorios Canonical en GitHub (engadido)

Na páxina oficial de GitHub de Canonical fixo a aparición de dez repositorios baleiros cos nomes “CAN_GOT_HAXXD_N”. Actualmente, estes repositorios xa foron eliminados, pero os seus rastros permanecen arquivo web. Aínda non hai información sobre a violación da conta ou o vandalismo por parte dos empregados. Aínda non está claro se o incidente afectou a integridade dos repositorios existentes.

Adición: David Britton (David Britton), Vicepresidente de Canonical, confirmado o feito de que a conta dun dos desenvolvedores con acceso a GitHub estaba comprometida. A conta comprometida utilizouse para crear repositorios e problemas. Aínda non se rexistraron outras accións. Actualmente non hai indicios de que o ataque afectase ao código fonte ou aos datos persoais.

Tampouco había rastros de acceder á infraestrutura Launchpad, que se usa para construír e manter a distribución de Ubuntu (o acceso a Launchpad está separado de GitHub). Canonical bloqueou a conta problemática e eliminou os repositorios creados coa súa axuda. Estase a realizar unha investigación e auditoría da infraestrutura, tras a que se publicará un informe sobre a incidencia.

Fonte: opennet.ru

Engadir un comentario