Zhvilluesit e Xubuntu publikuan një raport mbi hackimin e faqes Xubuntu.org

Zhvilluesit e projektit Xubuntu publikuan një raport mbi hakatimin e ndodhur një muaj më parë në faqen Xubuntu.org, ku u vendos një lidhje në faqen e shkarkimit të distribucionit me archivin "Xubuntu-Safe-Download.zip" që përmbante kod të dëmshëm. Brenda archivit, nën maskën e një instaluesi Xubuntu, shpërndahej një skedar ekzekutiv për platformën Windows, i cili, duke u përdorur, instalonte softuer të dëmshëm që analizonte të dhënat në clipboard dhe ndryshonte adresat e portofolëve kriptomonedhës.

Analiza e incidentit zbuloi se aksesi në faqe ishte arritur përmes një sulmi ndaj një komponente vulnerabël për platformën WordPress, për mbikëqyrjen e së cilës ishte përgjegjës kompanía Canonical. Pas fitimit të aksesit, sulmuesit arritën të injektojnë kodin e tyre në platformë, duke ndryshuar lidhjet në faqen e shkarkimit dhe duke vendosur skedarin "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip".

Mesazhet e para mbi kompromitimin datojnë më 15 tetor. Raportohet se ekipet e Canonical, përgjegjëse për mbështetje infrastrukturore, u njoftuan menjëherë pas pranimit të ankesave, pas të cilave filluan një hetim të menjëhershëm dhe ndaluan faqen e shkarkimit (shënim: pavarësisht deklaratës se puna mbi hetimin filloi gati menjëherë, skedari i dëmshëm mbeti në faqen e shkarkimit deri në mbrëmjen e 19 tetorit).

Më 11 nëntor, kompania Canonical i ofroi zhvilluesve të Xubuntu një raport me konfirmimin e eliminimit të vulnerabilitetit, duke bërë ndryshime për të rritur mbrojtjen dhe rifillimin e funksionit të faqes së shkarkimit në mënyrë vetëm për lexim. Për të parandaluar incidente të ngjashme në të ardhmen, është vendosur të zëvendësohet sistemin e menaxhimit të përmbajtjes WordPress me një gjenerator statik të faqeve Hugo, përmes të cilit në faqe vendoset vetëm përmbajtje statike.

Konfirmohet se sulmi ishte i kufizuar vetëm në ndryshimin e lidhjes në faqen e internetit Xubuntu.org dhe nuk preku elementë të tjerë të infrastrukturës. Në veçanti, sulmi nuk ndërlidhte sistemin e ndërtimit, shërbimi cdimages.ubuntu.com, pasqyra, repository të paketave dhe elemente të tjera të zhvillimit të Xubuntu. Përdoruesit që shkarkuan archivin Xubuntu-Safe-Download.zip dhe hapën skedarin exe të pranishëm brenda tij, duhet të mendojnë për sistemet e tyre si të kompromituara dhe të përdorin softuer antivirus për të pastruar sistemin nga softueri i dëmshëm.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster