Menggodam repositori Canonical pada GitHub (ditambah)

Pada halaman GitHub rasmi Canonical tetap kemunculan sepuluh repositori kosong dengan nama "CAN_GOT_HAXXD_N". Pada masa ini, repositori ini telah dipadamkan, tetapi kesannya masih ada arkib web. Belum ada maklumat lagi tentang kompromi akaun atau vandalisme oleh pekerja. Ia juga masih belum jelas sama ada insiden itu menjejaskan integriti repositori sedia ada.

Tambahan: David Britton (David Britton), Naib Presiden Canonical, disahkan hakikat bahawa akaun salah seorang pembangun yang mempunyai akses kepada GitHub telah terjejas. Akaun yang terjejas telah digunakan untuk membuat repositori dan isu. Tiada tindakan lain telah direkodkan. Pada masa ini tiada tanda bahawa serangan itu menjejaskan kod sumber atau data peribadi.

Juga tiada kesan untuk mendapatkan akses kepada infrastruktur Launchpad, yang digunakan untuk membina dan mengekalkan pengedaran Ubuntu (akses kepada Launchpad dipisahkan daripada GitHub). Canonical telah menyekat akaun bermasalah dan memadamkan repositori yang dibuat dengan bantuannya. Siasatan dan audit infrastruktur sedang dijalankan, selepas itu laporan mengenai insiden itu akan diterbitkan.

Sumber: opennet.ru

Tambah komen