Zhvilluesit e projektit MidnightBSD, që zhvillon një sistem operativ të orientuar ndaj desktopit të bazuar në FreeBSD me elemente të portuara nga DragonFly BSD, OpenBSD dhe NetBSD, paralajmëruan përdoruesit për zbulimin e gjurmëve të hackimit të një prej serverëve. Hackimi u krye përmes shfrytëzimit të një dobësie të zbuluar në fund të gushtit, CVE-2021-26084, në motorin pronar për organizimin e punës së përbashkët Confluence (kompania Atlassian ofronte mundësinë e përdorimit falas të këtij produkti për projekte jo-fitimprurëse dhe të hapura).
Në server gjithashtu funksiononte DBMS-ja e projektit dhe ruhej depoja e skedareve, e cila përdorej gjithashtu për ruajtjen e versioneve të reja të pakove përpara publikimit në serverin FTP kryesor. Sipas të dhënave paraprake, depoja kryesore e pakove dhe imazhet iso të disponueshme për shkarkim nuk janë kompromentuar.
Duket se sulmi nuk ishte i dedikuar dhe projekti MidnightBSD u bë një nga viktimat e sulmeve masive serverësh me versionet e dobësuara të Confluence, pas sulmit mbi të cilat u instaluar softuer i dëmshëm, i drejtuar ndaj minimit të kriptovalutave. Aktualisht, komponentët e hackuar serverë janë riinstaluar nga e para dhe 90% e shërbimeve të fikura pas hackimit janë rikthyer në funksion. Rrugëzimi për publikimin e versionit MidnightBSD 2.1 është vendosur të shtyhet.
Burimi: opennet.ru
