Hacka Canonical repositories på GitHub (tillagt)

På Canonicals officiella GitHub-sida registreras uppkomsten av tio tomma förråd med namnen "CAN_GOT_HAXXD_N". För närvarande har dessa förråd redan tagits bort, men spåren av dem finns kvar webbarkiv. Det finns ännu ingen information om kontokompromiss eller skadegörelse från anställda. Det är inte heller ännu klart om incidenten påverkade integriteten hos befintliga förvar.

Tillägg: David Britton (David Britton), vice VD för Canonical, bekräftats det faktum att kontot för en av utvecklarna med tillgång till GitHub äventyrades. Det komprometterade kontot användes för att skapa arkiv och problem. Inga andra åtgärder har registrerats ännu. Det finns för närvarande inga indikationer på att attacken påverkade källkoden eller personuppgifterna.

Det fanns heller inga spår av att få tillgång till Launchpad-infrastrukturen, som används för att bygga och underhålla Ubuntu-distributionen (åtkomst till Launchpad är separerad från GitHub). Canonical har blockerat det problematiska kontot och tagit bort arkiven som skapats med dess hjälp. En utredning och revision av infrastrukturen genomförs, varefter en rapport om händelsen publiceras.

Källa: opennet.ru

Lägg en kommentar