Կանոնական պահոցների կոտրում GitHub-ում (ավելացվել է)

Canonical-ի պաշտոնական GitHub էջում ձայնագրվել է «CAN_GOT_HAXXD_N» անուններով տասը դատարկ պահեստների հայտնվելը: Ներկայումս այս պահոցներն արդեն ջնջված են, սակայն դրանց հետքերը մնացել են ներսում վեբ արխիվ. Դեռևս տեղեկություններ չկան աշխատակիցների կողմից հաշիվների խախտման կամ վանդալիզմի մասին։ Նաև դեռ պարզ չէ, թե արդյոք միջադեպը ազդել է առկա պահեստների ամբողջականության վրա:

Հավելում` Դեյվիդ Բրիթոն (Դեյվիդ Բրիտոն), Canonical-ի փոխնախագահ, հաստատել է այն փաստը, որ GitHub մուտք գործած ծրագրավորողներից մեկի հաշիվը վտանգված է: Վտանգված հաշիվն օգտագործվել է պահոցներ և խնդիրներ ստեղծելու համար: Այլ գործողություններ դեռ չեն գրանցվել։ Ներկայումս ոչ մի ցուցում չկա, որ հարձակումը ազդել է սկզբնական կոդի կամ անձնական տվյալների վրա:

Չկային նաև Launchpad ենթակառուցվածքին հասանելիության հետքեր, որն օգտագործվում է Ubuntu բաշխումը կառուցելու և պահպանելու համար (մուտքը դեպի Launchpad առանձնացված է GitHub-ից): Canonical-ն արգելափակել է խնդրահարույց հաշիվը և ջնջել իր օգնությամբ ստեղծված պահոցները։ Կատարվում է ենթակառուցվածքների հետաքննություն և աուդիտ, որից հետո դեպքի վերաբերյալ հաշվետվություն կհրապարակվի։

Source: opennet.ru

Добавить комментарий