Zhvilluesit e Xubuntu publikuan një raport mbi hackimin e faqes Xubuntu.org.

Zhvilluesit e projektit Xubuntu publikuan një raport mbi një sulm që ndodhi një muaj më parë në faqen Xubuntu.org, si rezultat i të cilit në faqen e shkarkimit të distribucionit u vendos një lidhje me arkivin "Xubuntu-Safe-Download.zip" me kod të dëmshëm. Brenda arkivit, nën pamjen e një instaluesi të Xubuntu, shpërndahej një skedar ekzekutiv për platformën Windows, i cili, kur përdorej, instalonte softuer të dëmshëm që analizonte të dhënat në buferin dhe ndërronte adresat e kriptomonedhave.

Analiza e incidentit tregoi se access-i në faqe ishte arritur përmes një sulmi ndaj një komponente të cenueshme për platformën WordPress, për të cilin kompania Canonical ishte përgjegjëse. Pas marrjes së aksesit, sulmuesit arritën të inkurajonin kodin e tyre në platformë, duke ndryshuar lidhjet në faqen e shkarkimit dhe duke vendosur skedarin "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip".

Mesazhet e para për komprometimin e sigurisë janë datuar më 15 tetor. Raportohet se ekipet e Canonical, të cilat janë përgjegjëse për mirëmbajtjen e infrastrukturës, u informuan menjëherë pas marrjes së ankesave, duke filluar menjëherë hetimin dhe duke çaktivizuar faqen e shkarkimit (shënim: përkundër pretendimeve se puna për zgjidhjen e incidentit filloi pothuajse menjëherë, dosja e dëmshme mbeti në faqen e shkarkimit deri në mbrëmjen e 19 tetorit).

Më 11 nëntor, kompania Canonical i paraqiti zhvilluesve të Xubuntu një raport që konfirmonte eliminimin e skajshmërisë, ndryshimet e bëra për përforcimin e mbrojtjes dhe rifillimin e funksionit të faqes së shkarkimit në modin vetëm për lexim. Për të parandaluar incidente të ngjashme në të ardhmen, është vendosur të zëvendësohet sistemi i menaxhimit të përmbajtjes WordPress me një gjenerator statik faqesh Hugo, duke përdorur të cilin në faqe do të publikohet vetëm përmbajtje statike.

Pretendohet se sulmi ka qenë i kufizuar vetëm në zëvendësimin e lidhjes në faqen e internetit Xubuntu.org dhe nuk ka prekur elemente të tjera të infrastrukturës. Saktësisht, sulmi nuk ka prekur sistemin e ndërtimit, shërbimin cdimages.ubuntu.com, pasqyrat, depozitë pakot dhe elemente të tjera të zhvillimit të Xubuntu. Përdoruesit që kanë shkarkuar arkivin Xubuntu-Safe-Download.zip dhe kanë ekzekutuar skedarin exe brenda tij duhet të konsiderohen se sistemet e tyre janë komprometuar dhe të përdorin softuer antivirus për pastrimin e sistemit nga malware.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster