Twórcy projektu MidnightBSD, rozwijającego system operacyjny ukierunkowany na desktop, opartego na FreeBSD z elementami przeniesionymi z DragonFly BSD, OpenBSD i NetBSD, ostrzegli użytkowników o wykryciu śladów włamania na jeden z serwerów. Włamanie miało miejsce przez wykorzystanie odkrytej pod koniec sierpnia luki CVE-2021-26084 w proprietarynym silniku do organizacji pracy zespołowej Confluence (firma Atlassian zapewniała możliwość bezpłatnego korzystania z tego produktu dla projektów non-profit i otwartych).
Na serwerze działała również baza danych projektu oraz przechowywane były pliki używane, między innymi, do tymczasowego przechowywania nowych wersji pakietów przed publikacją na pierwotnym serwerze FTP. Według wstępnych informacji główny repozytorium pakietów oraz dostępne do pobrania obrazy iso nie zostały skompromitowane.
Wygląda na to, że atak nie był celowy, a projekt MidnightBSD stał się jedną z ofiar masowych włamań serwerów z podatnymi wersjami Confluence, po ataku na które instalowano złośliwe oprogramowanie, ukierunkowane na kopanie kryptowalut. Obecnie oprogramowanie na zhakowanym serwera zostało na nowo zainstalowane, a 90% usług, które zostały wyłączone po włamaniu, wróciło do pracy. Decyzja o opóźnieniu wydania oczekiwanej wersji MidnightBSD 2.1 została podjęta.
Źródło: opennet.ru
