Hacking Canonical Repositories op GitHub (derbäigesat)

Op Canonical senger offizieller GitHub Säit fixéiert d'Erscheinung vun zéng eidel Repositories mat den Nimm "CAN_GOT_HAXXD_N". De Moment sinn dës Repositories scho geläscht, awer hir Spure bleiwen an Webarchiv. Et gëtt nach keng Informatioun iwwer Kontkompromëss oder Vandalismus vu Mataarbechter. Et ass och nach net kloer ob den Tëschefall d'Integritéit vun existente Repositories beaflosst huet.

Ergänzung: David Britton (David Britton), Vizepresident vun Canonical, confirméiert d'Tatsaach datt de Kont vun engem vun den Entwéckler mat Zougang zu GitHub kompromittéiert gouf. De kompromittéierte Kont gouf benotzt fir Repositories an Themen ze kreéieren. Keng aner Aktiounen goufen nach opgeholl. Et gi momentan keng Indikatiounen datt d'Attack de Quellcode oder perséinlech Daten beaflosst huet.

Et waren och keng Spure fir Zougang zu der Launchpad Infrastruktur ze kréien, déi benotzt gëtt fir d'Ubuntu Verdeelung ze bauen an z'erhalen (Zougang zu Launchpad ass vu GitHub getrennt). Canonical huet de problematesche Kont gespaart an d'Repositories geläscht, déi mat senger Hëllef erstallt goufen. Eng Enquête an Audit vun der Infrastruktur gëtt duerchgefouert, duerno gëtt e Bericht iwwer den Tëschefall publizéiert.

Source: opennet.ru

Setzt e Commentaire