Hakiranje Canonical repozitorija na GitHubu (dodano)

Na Canonicalovoj službenoj GitHub stranici fiksno pojavljivanje deset praznih spremišta s nazivima “CAN_GOT_HAXXD_N”. Trenutno su ta spremišta već izbrisana, ali njihovi tragovi ostaju web arhiva. Još nema informacija o kompromitaciji računa ili vandalizmu od strane zaposlenika. Također još nije jasno je li incident utjecao na integritet postojećih spremišta.

Dodatak: David Britton (David Britton), potpredsjednik Canonical-a, potvrđen činjenica da je račun jednog od programera s pristupom GitHubu bio ugrožen. Ugroženi račun korišten je za stvaranje spremišta i problema. Druge akcije još nisu zabilježene. Trenutno nema naznaka da je napad utjecao na izvorni kod ili osobne podatke.

Također nije bilo tragova pristupa infrastrukturi Launchpada, koja se koristi za izgradnju i održavanje Ubuntu distribucije (pristup Launchpadu je odvojen od GitHuba). Canonical je blokirao problematični račun i izbrisao repozitorije stvorene uz njegovu pomoć. U tijeku je očevid i revizija infrastrukture, nakon čega će biti objavljeno izvješće o događaju.

Izvor: opennet.ru

Dodajte komentar