Pag-hack ng mga Canonical na repository sa GitHub (idinagdag)

Sa opisyal na pahina ng GitHub ng Canonical naitala ang hitsura ng sampung walang laman na repository na may mga pangalan na "CAN_GOT_HAXXD_N". Sa kasalukuyan, ang mga repositoryo na ito ay natanggal na, ngunit nananatili ang kanilang mga bakas web archive. Wala pang impormasyon tungkol sa kompromiso sa account o paninira ng mga empleyado. Hindi pa rin malinaw kung naapektuhan ng insidente ang integridad ng mga kasalukuyang repositoryo.

Dagdag pa: David Britton (David Britton), Pangalawang Pangulo ng Canonical, mapag- ang katotohanan na ang account ng isa sa mga developer na may access sa GitHub ay nakompromiso. Ginamit ang nakompromisong account para gumawa ng mga repositoryo at isyu. Wala pang ibang aksyon na naitala. Kasalukuyang walang indikasyon na naapektuhan ng pag-atake ang source code o personal na data.

Wala ring mga bakas ng pagkakaroon ng access sa imprastraktura ng Launchpad, na ginagamit upang buuin at mapanatili ang pamamahagi ng Ubuntu (ang access sa Launchpad ay hiwalay sa GitHub). Hinarangan ng Canonical ang may problemang account at tinanggal ang mga repositoryo na ginawa sa tulong nito. Isinasagawa ang pagsisiyasat at pag-audit sa imprastraktura, pagkatapos nito ay mai-publish ang isang ulat sa insidente.

Pinagmulan: opennet.ru

Magdagdag ng komento