Хабрахабр

Хакеры скомпрометировали репозитории Gentoo Linux на GitHub

Данная информация распространена в официальной рассылке проекта Алеком Уорнером. 28 июня 2018, приблизительно в момент времени 20:20 UTC, неустановленые субьекты заполучили контроль над административными аккаунтами Gentoo на Github и произвели модификации кода в репозиториях и на справочных страницах. В данный момент команда разработчиков работает над расследованием событий и устранением нарушений.

Если вы что-то скачивали с этих ресурсов после даты взлома — вы находитесь в зоне риска. Все зеркала проекта Gentoo на Github следует считать скомпрометированными. Сама инфраструктура проекта Gentoo, по имеющейся информации, не затронута.

GitHub не является основным местом разработки Gentoo Linux, а весь код и коммиты просто зеркалируются из репозиториев на серверах обственной инфраструктуры Gentoo. Алек Уорнер отмечает, что обычно все легитимные коммиты в код Gentoo подписаны цифровой подписью, поэтому их можно верифицировать с помощью утилит git.

Юзер dartraiden уточняет:

Взломано лишь зеркало на GitHub…
Это зеркало, в основном, для приёма пулл-реквестов, оно не предназначено для того, чтобы пользователи тянули с него обновления, там нет ни Metadata с контрольными суммами, ни ebuild-ов.

Для пользователей, которые хотят обновляться именно с GitHub, есть отдельное зеркало, оно тоже не пострадало.

Теги
Показать больше

Похожие статьи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»
Закрыть