اخترق المخترقون مستودعات Gentoo Linux على GitHub



في 28 حزيران (يونيو) 2018 ، في حوالي الساعة 20:20 بالتوقيت العالمي المنسق ، سيطرت كيانات مجهولة الهوية على حسابات Gentoo الإدارية على Github وعدلت الشفرة في المستودعات وعلى صفحات المساعدة. يتم توزيع هذه المعلومات في النشرة الإخبارية الرسمية للمشروع بواسطة أليك وارنر. يقوم فريق التطوير حاليًا بالتحقيق في الأحداث وحل الانتهاكات.

يجب اعتبار جميع مرايا مشروع Gentoo Github معرضة للخطر. إذا قمت بتنزيل شيء من هذه الموارد بعد تاريخ القرصنة ، فأنت في خطر. وفقًا للمعلومات المتاحة ، لم تتأثر البنية التحتية لمشروع جنتو.

يشير Alec Warner إلى أنه عادةً ما يتم توقيع جميع الالتزامات المشروعة لرمز Gentoo رقميًا ، بحيث يمكن التحقق منها باستخدام أدوات git. GitHub ليس موقع التطوير الرئيسي لـ Gentoo Linux ، ويتم عكس جميع التعليمات البرمجية والالتزامات ببساطة من المستودعات على خوادم البنية التحتية لمجتمع Gentoo.

يوضح dartraiden المستخدم:
تم اختراق مرآة فقط على جيثب ...
هذه المرآة مخصصة بشكل أساسي لتلقي طلبات السحب ، وهي ليست مخصصة للمستخدمين لسحب التحديثات منها ، ولا توجد بيانات وصفية مع المجموع الاختباري ، ولا يبني.

بالنسبة للمستخدمين الذين يرغبون في التحديث باستخدام GitHub ، هناك مرآة منفصلة ، كما أنها لم تتأثر .

Source: https://habr.com/ru/post/ar415705/


All Articles