Serveri i projektit MidnightBSD u hackua

Zhvilluesit e projektit MidnightBSD, që zhvillon një sistem operativ të orientuar ndaj desktopit të bazuar në FreeBSD me elemente të portuara nga DragonFly BSD, OpenBSD dhe NetBSD, paralajmëruan përdoruesit për zbulimin e gjurmëve të hackimit të një prej serverëve. Hackimi u krye përmes shfrytëzimit të një dobësie të zbuluar në fund të gushtit, CVE-2021-26084, në motorin pronar për organizimin e punës së përbashkët Confluence (kompania Atlassian ofronte mundësinë e përdorimit falas të këtij produkti për projekte jo-fitimprurëse dhe të hapura).

Në server gjithashtu funksiononte DBMS-ja e projektit dhe ruhej depoja e skedareve, e cila përdorej gjithashtu për ruajtjen e versioneve të reja të pakove përpara publikimit në serverin FTP kryesor. Sipas të dhënave paraprake, depoja kryesore e pakove dhe imazhet iso të disponueshme për shkarkim nuk janë kompromentuar.

Duket se sulmi nuk ishte i dedikuar dhe projekti MidnightBSD u bë një nga viktimat e sulmeve masive serverësh me versionet e dobësuara të Confluence, pas sulmit mbi të cilat u instaluar softuer i dëmshëm, i drejtuar ndaj minimit të kriptovalutave. Aktualisht, komponentët e hackuar serverë janë riinstaluar nga e para dhe 90% e shërbimeve të fikura pas hackimit janë rikthyer në funksion. Rrugëzimi për publikimin e versionit MidnightBSD 2.1 është vendosur të shtyhet.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster