Hack kho lưu trữ Canonical trên GitHub (đã thêm)

Trên trang GitHub chính thức của Canonical đã sửa sự xuất hiện của mười kho lưu trữ trống với tên “CAN_GOT_HAXXD_N”. Hiện tại các kho lưu trữ này đã bị xóa nhưng dấu vết của chúng vẫn còn lưu trữ web. Chưa có thông tin nào về việc nhân viên xâm phạm hoặc phá hoại tài khoản. Hiện vẫn chưa rõ liệu sự cố có ảnh hưởng đến tính toàn vẹn của các kho lưu trữ hiện có hay không.

Bổ sung: David Britton (david britton), Phó Chủ tịch Canonical, đã xác nhận thực tế là tài khoản của một trong những nhà phát triển có quyền truy cập vào GitHub đã bị xâm phạm. Tài khoản bị xâm nhập đã được sử dụng để tạo kho lưu trữ và các vấn đề. Chưa có hành động nào khác được ghi lại. Hiện tại không có dấu hiệu nào cho thấy cuộc tấn công ảnh hưởng đến mã nguồn hoặc dữ liệu cá nhân.

Cũng không có dấu vết nào về việc giành được quyền truy cập vào cơ sở hạ tầng Launchpad, được sử dụng để xây dựng và duy trì bản phân phối Ubuntu (quyền truy cập vào Launchpad được tách biệt khỏi GitHub). Canonical đã chặn tài khoản có vấn đề và xóa các kho lưu trữ được tạo bằng sự trợ giúp của nó. Một cuộc điều tra và kiểm tra cơ sở hạ tầng đang được tiến hành, sau đó báo cáo về vụ việc sẽ được công bố.

Nguồn: opennet.ru

Thêm một lời nhận xét