Il server del progetto MidnightBSD è stato violato

Gli sviluppatori del progetto MidnightBSD, che sviluppa un sistema operativo desktop basato su FreeBSD con elementi portati da DragonFly BSD, OpenBSD e NetBSD, hanno avvisato gli utenti di aver rilevato tracce di un'intrusione in uno dei server. L'attacco è avvenuto sfruttando una vulnerabilità CVE-2021-26084, scoperta a fine agosto, nel motore proprietario per la collaborazione Confluence (la società Atlassian ha fornito la possibilità di utilizzo gratuito di questo prodotto per progetti non commerciali e open source).

Sul server era inoltre in esecuzione il DBMS del progetto e vi era uno storage di file, utilizzato anche per l'archiviazione intermediaria delle nuove versioni dei pacchetti prima della pubblicazione sul server FTP principale. Dalle informazioni preliminari, il repository principale dei pacchetti e le iso disponibili per il download non risultano compromessi.

A quanto pare, l'attacco non era mirato e il progetto MidnightBSD è stata una delle vittime di attacchi di massa server contro versioni vulnerabili di Confluence, dopo i quali veniva installato malware mirato al mining di criptovalute. Attualmente il software del server compromesso server reinstallato da zero e il 90% dei servizi disattivati dopo l'attacco sono stati riportati online. Il rilascio di MidnightBSD 2.1 previsto è stato deciso di rinviarlo.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster