Хакеры штурмовали открытый проект WineHQ

7c4d6ec2

хакеры Во 2-й раз за прошедшие 2 месяца большой открытый проект стал жертвой взломщиков. На этот раз проект WineHQ, правящий ПО Wine для работы с Windows-приложениями в среде Linux, Mac, Солярис и прочих ОС стал жертвой, сообщив, что незнакомые мошенники старались получить доступ к информационной базе проекта и ПО для администрирования информационной базой.

Джереми Уайт, создатель Wine, доложивший о взломе, говорит, что на данный момент непонятно, сумели ли хакеры получить неразрешенный доступ к информации через поставленный на компьютере PHP-компекс для взаимодействия с БД. «Работа проводилась или через приобретение реквизитов администратора системы, или через раньше незнакомый эксплоит, использующий уязвимости в компьютерное снабжении», — говорит он.

Уайт говорит, что хакеры, по всей видимости, больше увлекались как раз PHP-инструментом для сервиса БД, а не самой основой, в связи с тем что никаких сверхсекретных данных в данной основе не было. Согласно его заявлению, в основе были данные о нынешних планах, патчах и создателях, занятых в разработке и написании кодов Wine.

Помимо этого, он рассказал, что с повышенной ступенью вероятности может идти речь и о получении данных их системы наблюдения багов в Wine. «Я опасаюсь, что как раз это вполне может быть солидной неприятностью», — говорит Уайт.

Кроме того он заметил, что логины и пароли создателей были в БД зашифрованы, но в случае если пользовательский пароль не считается чересчур трудным, а взломщик владеет определенными способностями в сфере криптографии, то пароль теоретически также можно дешифрировать, что также представляет установленную опасность, поскольку очень многие клиенты используют одни пароли для различных систем.

В самой WineHQ пароли для всех потерпевших клиентов будут низвергнуты и изменены.

Напоминаем, что в начале августа руководство проекта Kernel.org, где располагаются репозитории ядра ОС Linux, рассказало взломе бэк-энда веб-сайта и принятия администраторских прав к инфраструктуре Kernel.org. Что же касается WineHQ, то данный проект расположен на самом большом opensource-сайте SourceForge, где расположены еще около 260 000 исследований.

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *