関連記事
GentooのGitHubアカウントに不正アクセス
GentooがGitHubで使用している「gentoo」 organization(組織アカウント)が不正アクセスを受け、リポジトリやページの内容を書き換えられる被害にあったそうだ(Gentooのニュース記事、Gentooメーリングリストの投稿、BetaNewsの記事、The Registerの記事)。
不正アクセスが発生したのは6月28日20時20分(UTC)頃。何者かがgentooアカウントの制御を奪い、リポジトリやページの改変を行ったという。ただし、Gentooのコードは自前のインフラでホストしているものがマスターであり、GitHubはミラーとして使用しているだけなので、大きな被害には至らなかったようだ。また、別のGitHubアカウントでホストしているgentoo-mirrorリポジトリは影響を受けなかったとのこと。
Gentooでは攻撃に使われたメンバーアカウントを既に特定してロックアウトしており、gentoo organizationにすべてのメンバーを再登録したという。gentoo organizationはGitHubサポートにより一時ロックされているが、不正なコミットが行われたリポジトリ「https://github.com/gentoo/gentoo」「https://github.com/gentoo/musl」「https://github.com/gentoo/systemd」は既に復旧済みとのことだ。
スラドのコメントを読む | セキュリティセクション | Linux | セキュリティ
関連ストーリー:
Linux Foundation、MicrosoftのGitHub買収を歓迎 2018年06月10日
危険なパスワード一覧をまとめたリポジトリに対し「自分のパスワードを削除して」というプルリクエストが届く 2017年12月27日
Gitに深刻な脆弱性、緊急メンテナンスリリースが公開される 2014年12月20日
※この記事はスラドから提供を受けて配信しています。
スポンサードリンク
関連キーワード