Dezvoltatorii proiectului MidnightBSD, care dezvoltă un sistem de operare orientat pe desktop bazat pe FreeBSD, cu elemente portate din DragonFly BSD, OpenBSD și NetBSD, au avertizat utilizatorii cu privire la descoperirea unor urme de hacking pe unul dintre servere. Hackingul a fost realizat prin exploatarea unei vulnerabilități descoperite la sfârșitul lunii august, CVE-2021-26084, în motorul proprietar pentru colaborare Confluence (compania Atlassian a oferit o posibilitate de utilizare gratuită a acestui produs pentru proiecte non-profit și deschise).
Pe server era, de asemenea, executată o bază de date a proiectului și era găzduit un stoc de fișiere, utilizat inclusiv pentru stocarea intermediară a noilor versiuni de pachete înainte de publicarea pe serverul FTP principal. Potrivit datelor preliminare, depozitul principal de pachete și imaginile ISO disponibile pentru descărcare nu au fost compromise.
Se pare că atacul nu a fost țintit, iar proiectul MidnightBSD a devenit una dintre victimele atacurilor masive. servere cu versiuni vulnerabile ale Confluence, după atacuri la care se instala software malițios, dedicat mineritului de criptomonede. În prezent, componenta software a serverului compromis server a fost reinstalată de la zero, iar 90% dintre serviciile dezactivate după atac au fost readuse în funcțiune. Răsfoind versiunea MidnightBSD 2.1, s-a decis amânarea acesteia.
Sursa: opennet.ro
