Gli sviluppatori del progetto MidnightBSD, che sta sviluppando un sistema operativo desktop basato su FreeBSD con elementi portati da DragonFly BSD, OpenBSD e NetBSD, hanno avvisato gli utenti di aver identificato tracce di un'intrusione su uno dei server. L'attacco è stato effettuato sfruttando una vulnerabilità scoperta a fine agosto, la CVE-2021-26084, in un motore proprietario per la collaborazione, Confluence (la società Atlassian aveva offerto la possibilità di utilizzare gratuitamente questo prodotto per progetti non commerciali e open-source).
Sul server era anche presente un DBMS del progetto e vi si trovava un archivio di file, utilizzato anche per lo stoccaggio intermedio delle nuove versioni dei pacchetti prima della pubblicazione sul server FTP primario. Secondo le informazioni preliminari, il repository principale dei pacchetti e le immagini iso disponibili per il download non sono state compromesse.
Sembra che l'attacco non fosse mirato e il progetto MidnightBSD sia diventato una delle vittime di attacchi di massa server contro versioni vulnerabili di Confluence, dopo i quali veniva installato un malware finalizzato al mining di criptovalute. Attualmente, il software del server compromesso server è stato reinstallato da zero e il 90% dei servizi disattivati dopo l'attacco sono stati ripristinati. È stato deciso di posticipare il rilascio di MidnightBSD 2.1.
Fonte: opennet.ru
