بلڊ سرور جي هيڪنگ ۽ ريٽرو آرچ جي ترقي ڪندڙ Libretro ڪميونٽي جي ذخيرن کي سمجھوتو

Libretro ڪميونٽي هڪ گيم ڪنسول ايموليٽر ٺاهيندي RetroArch ۽ راند ڪنسولز ٺاهڻ لاءِ تقسيم کٽ لاکڪا, خبردار ڪيو ويو پروجيڪٽ جي بنيادي ڍانچي جي عناصرن جي هيڪنگ ۽ ذخيرن ۾ وينڊالزم بابت. حملو ڪندڙ GitHub تي تعمير سرور (buildbot) ۽ مخزن تائين رسائي حاصل ڪرڻ جي قابل هئا.

GitHub تي، حملي ڪندڙن سڀني تائين رسائي حاصل ڪئي ذخيرو Libretro تنظيم هڪ قابل اعتماد پروجيڪٽ شرڪت ڪندڙن جو اڪائونٽ استعمال ڪندي. حملي آورن جي سرگرمي ويڙهاڪيءَ تائين محدود هئي - انهن هڪ خالي شروعاتي واعدو ڪندي ذخيرو جي مواد کي صاف ڪرڻ جي ڪوشش ڪئي. حملي Github تي نو Libretro مخزن جي لسٽنگ صفحن مان ٽن تي درج ڪيل سڀني ذخيرن کي ختم ڪري ڇڏيو. خوشقسمتيءَ سان، ڊولپرز طرفان تباهيءَ جي عمل کي روڪيو ويو ان کان اڳ جو حملو ڪندڙ اهم مخزن تائين پهچن. RetroArch.

بلڊ سرور تي، حملي ڪندڙن انهن خدمتن کي نقصان پهچايو جيڪي رات جي وقت ۽ مستحڪم تعميرات پيدا ڪن ٿيون، ۽ گڏوگڏ انهن کي منظم ڪرڻ جا ذميوار نيٽ ورڪ رانديون (نيٽ پلے لابي). سرور تي خراب سرگرمي مواد کي حذف ڪرڻ تائين محدود هئي. ڪنهن به فائل کي تبديل ڪرڻ يا RetroArch اسيمبلين ۽ مکيه پيڪيجز ۾ تبديليون ڪرڻ جي ڪوشش نه ڪئي وئي. في الحال، ڪور انسٽالر، ڪور اپڊيٽر ۽ نيٽ پلے لابي جو ڪم، گڏوگڏ سائيٽن ۽ خدمتن سان جڙيل انهن حصن (اپڊيٽ اثاثن، اپڊيٽ اوورليز، اپڊيٽ شيڊرز) ۾ خلل پئجي ويو آهي.

ان واقعي کان پوءِ پروجيڪٽ جو بنيادي مسئلو پاڻمرادو بيڪ اپ جي عمل جو فقدان هو. buildbot سرور جو آخري بيڪ اپ ڪيترائي مهينا اڳ ڪيو ويو. مسئلن جي وضاحت ڪئي وئي آهي ڊولپرز طرفان هڪ خودڪار بيڪ اپ سسٽم لاءِ پئسن جي کوٽ جي ڪري، بنيادي ڍانچي کي برقرار رکڻ لاءِ محدود بجيٽ جي ڪري. ڊولپرز پراڻي سرور کي بحال ڪرڻ جو ارادو نه ڪندا آھن، پر ھڪڙو نئون لانچ ڪرڻ جو ارادو آھي، جنھن جي تخليق منصوبن ۾ ھئي. انهي صورت ۾، بنيادي سسٽم لاء تعميرات جهڙوڪ لينڪس، ونڊوز ۽ اينڊرائڊ فوري طور تي شروع ٿيندي، پر خاص سسٽم لاء تعميرات جهڙوڪ گيم ڪنسولز ۽ پراڻي MSVC تعميرات کي بحال ٿيڻ ۾ وقت لڳندو.

اهو فرض ڪيو ويو آهي ته GitHub، جنهن ڏانهن هڪ لاڳاپيل درخواست موڪلي وئي آهي، صاف ڪيل مخزن جي مواد کي بحال ڪرڻ ۽ حملي ڪندڙ کي سڃاڻڻ ۾ مدد ڪندي. ايترو پري، اسان صرف ڄاڻون ٿا ته هيڪ IP پتي مان ڪيو ويو 54.167.104.253، يعني. حملي آور شايد استعمال ڪيو هيڪ ٿيل ورچوئل سرور AWS ۾ وچولي پوائنٽ طور. دخول جي طريقي جي باري ۾ معلومات مهيا نه ڪئي وئي آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو