GitHub-репозитории разработчиков Gentoo взломали неизвестные хакеры - «Новости»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Asus представила 31,5-дюймовый 6K-монитор ProArt Display 6K PA32QCV для профессионалов за $1299 - «Новости сети»
Новости мира Интернет » Новости » GitHub-репозитории разработчиков Gentoo взломали неизвестные хакеры - «Новости»

В ночь с 28 на 29 июня 2018 года разработчики популярного Linux-дистрибутива Gentoo предупредили, что официальные GitHub-репозитории проекта были взломаны неизвестными лицами.


Согласно официальному заявлению, хакеры модифицировали содержимое размещенных на GitHub репозиториев и страниц. Пока разработчикам лишь предстоит выяснить, что именно успели изменить взломщики и восстановить контроль над учетной записью. До завершения расследования весь размещенный на GitHub код считается скомпрометированным.


Разработчики заверили, что собственная инфраструктура Gentoo в результате атаки не пострадала (gentoo.org и загруженный оттуда софт чисты). Таким образом, пользователи, не загружавшие ничего с GitHub, который фактически является лишь зеркалом проекта, находятся в безопасности. Тем не менее, всех просят убедиться, что rsync или webrsync были настроены на gentoo.org.


О самой атаке пока не известно практически ничего. В рассылке один из инженеров проекта пишет, что в числе прочего злоумышленники заменили ветки portage и musl-dev вредоносными версиями, которые должны были уничтожать все пользовательские данные. Разработчик отмечает, что вредоносный код не работает сам по себе, а организация пока удалена с GitHub, но ebuild, взятые оттуда, определенно лучше не использовать.


Напомню, что это не первый подобный случай в этом месяце. В середине июня 2018 года неизвестные хакеры похожим образом скомпрометировали официальный аккаунт криптовалюты Syscoin на GitHub. Тогда хакеры подменили официальный клиент для Windows вредоносной версией, содержащей малварь Arkei Stealer. Подмену обнаружили лишь 13 июня.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В ночь с 28 на 29 июня 2018 года разработчики популярного Linux-дистрибутива Gentoo предупредили, что официальные GitHub-репозитории проекта были взломаны неизвестными лицами. Согласно официальному заявлению, хакеры модифицировали содержимое размещенных на GitHub репозиториев и страниц. Пока разработчикам лишь предстоит выяснить, что именно успели изменить взломщики и восстановить контроль над учетной записью. До завершения расследования весь размещенный на GitHub код считается скомпрометированным. Разработчики заверили, что собственная инфраструктура Gentoo в результате атаки не пострадала (gentoo.org и загруженный оттуда софт чисты). Таким образом, пользователи, не загружавшие ничего с GitHub, который фактически является лишь зеркалом проекта, находятся в безопасности. Тем не менее, всех просят убедиться, что rsync или webrsync были настроены на gentoo.org. О самой атаке пока не известно практически ничего. В рассылке один из инженеров проекта пишет, что в числе прочего злоумышленники заменили ветки portage и musl-dev вредоносными версиями, которые должны были уничтожать все пользовательские данные. Разработчик отмечает, что вредоносный код не работает сам по себе, а организация пока удалена с GitHub, но ebuild, взятые оттуда, определенно лучше не использовать. Напомню, что это не первый подобный случай в этом месяце. В середине июня 2018 года неизвестные хакеры похожим образом скомпрометировали официальный аккаунт криптовалюты Syscoin на GitHub. Тогда хакеры подменили официальный клиент для Windows вредоносной версией, содержащей малварь Arkei Stealer. Подмену обнаружили лишь 13 июня. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))