Сервер Savannah с проектами GNU был взломан

Минувшей ночью сервер GNU Savannah, обеспечивающий хостинг многим свободным проектам, связанным с GNU, подвергся атаке. Пока он все еще не доступен.

Типичная тропическая саванна в Австралии
Типичная тропическая саванна в Австралии
Фото с сайта En.Wikipedia.Org

Администрация GNU Savannah довольно лаконична в комментариях и дала следующее описание ситуации:

Существовала проблема типа SQL-инъекция, которая привела к утечке зашифрованных паролей от аккаунтов. Некоторые из этих паролей были подобраны методом грубого перебора. Так злоумышленники получили доступ к управлению проекта.

По состоянию на сейчас произведена переустановка системы и восстановление данных из надежного бэкапа от 23 ноября. Разработчикам придется повторно внести изменения в проекты, сделанные после этого бэкапа.

Дмитрий Шурупов по материалам GNU Savannah.







Последние новости

Подгружаем последние новости