Serveri i projektit MidnightBSD është hakuar

Zhvilluesit e projektit MidnightBSD, që zhvillon një sistem operativ të orientuar nga desktopi të bazuar në FreeBSD me elemente të portuara nga DragonFly BSD, OpenBSD dhe NetBSD, paralajmëruan përdoruesit për identifikimin e shenjave të një thyerjeje në njërin prej serverëve. Thyerja u krye përmes shfrytëzimit të një dobësie të zbuluar në fund të gushtit, CVE-2021-26084, në motorin pronar për organizimin e bashkëpunimit Confluence (kompania Atlassian ofronte mundësinë e përdorimit falas të këtij produkti për projekte jo-fitimprurëse dhe të hapura).

Në server gjithashtu ishte instaluar DBMS i projektit dhe ishte vendosur një magazinë skedarësh, e cila përdorej gjithashtu për ruajtjen e përkohshme të versioneve të reja të paketave para publikimit në FTP-serverin e parë. Sipas të dhënave paraprake, depoja kryesore e paketave dhe imazhet iso të disponueshme për shkarkim nuk janë komprometuar.

Duket se sulmi nuk ishte i targetuar dhe projekti MidnightBSD u bë një nga viktimat e sulmeve masive servera me versionet e dobësuara të Confluence, pas sulmit mbi të cilat vendosej softuer i dëmshëm, i orientuar për minimin e kriptomonedhave. Aktualisht, ajo që është instaluar në server është server riinstaluar nga e para dhe 90% e shërbimeve të fikura pas hackimit janë rikthyer në funksion. Rrelease e përgatitur MidnightBSD 2.1 është vendosur të shtyhet.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster