GitHub'da Canonical depolarının hacklenmesi (eklendi)

Canonical'in resmi GitHub sayfasında kaydedilmiş “CAN_GOT_HAXXD_N” isimli on boş havuzun görünümü. Şu anda, bu depolar zaten silinmiş, ancak izleri hala devam ediyor web arşivi. Hesapların ele geçirilmesi veya çalışanlar tarafından yapılan vandalizm hakkında henüz bir bilgi yok. Olayın mevcut depoların bütünlüğünü etkileyip etkilemediği de henüz belli değil.

Ekleme: David Britton (david britton), Canonical'in Başkan Yardımcısı, onaylı GitHub'a erişimi olan geliştiricilerden birinin hesabının ele geçirildiği gerçeği. Ele geçirilen hesap, depolar ve sorunlar oluşturmak için kullanıldı. Henüz başka bir işlem kaydedilmedi. Şu anda saldırının kaynak kodunu veya kişisel verileri etkilediğine dair hiçbir belirti yok.

Ayrıca Ubuntu dağıtımını oluşturmak ve sürdürmek için kullanılan Launchpad altyapısına erişim elde edildiğine dair hiçbir iz yoktu (Launchpad'e erişim GitHub'dan ayrılmıştır). Canonical, sorunlu hesabı bloke etti ve onun yardımıyla oluşturulan depoları sildi. Altyapıda inceleme ve denetim yapılıyor, ardından olayla ilgili bir rapor yayınlanacak.

Kaynak: opennet.ru

Yorum ekle