Сервер Savannah с проектами GNU был взломан
5Иллюстрация с сайта En.Wikipedia.Org
Минувшей ночью сервер GNU Savannah, обеспечивающий хостинг многим свободным проектам, связанным с GNU, подвергся атаке. Пока он все еще не доступен.
Администрация GNU Savannah довольно лаконична в комментариях и дала следующее описание ситуации:
Существовала проблема типа SQL-инъекция, которая привела к утечке зашифрованных паролей от аккаунтов. Некоторые из этих паролей были подобраны методом грубого перебора. Так злоумышленники получили доступ к управлению проекта.
По состоянию на сейчас произведена переустановка системы и восстановление данных из надежного бэкапа от 23 ноября. Разработчикам придется повторно внести изменения в проекты, сделанные после этого бэкапа.
Постоянная ссылка к новости: http://www.nixp.ru/news/10926.html. Дмитрий Шурупов по материалам GNU Savannah.
70 тысяч серверов memcached в интернете подвержены уязвимости 8-месячной давности
Проект свободной системы шифрования и электронных цифровых подписей GnuPG объявил о сборе средств
Уязвимость CVE-2016-5195 (Dirty COW) в ядре Linux позволяла 9 лет превышать привилегии пользователя 1
Тревожный звонок systemd, или Как «повесить» init-систему простой консольной командой 1 5
«Добрый» Google: в браузере Chromium обнаружили нерегламентированную загрузку проприетарного модуля 9 5
Новый механизм безопасной загрузки Oracle Linux вызвал критику экспертов 4
Последние комментарии
- OlegL, 17 декабря 2023 года в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
сколько матов наверное было :-)
Не первый раз уже, между прочим. Что как бы намекает на качество GNU-софта. Тео на них нет!