lunes, 31 de enero de 2011

Servidores de Sourceforge comprometidos

Desde Sourceforge se han detectado una serie de ataques dirigidos contra ellos que han concluido con el compromiso de varios servidores y por eso se han visto obligados a apagar algunos de sus servidores para intentar contrarrestar el ataque y salvaguardar toda su información.

Están trabajando para identificar cómo han accedido los atacantes y restaurar servicios.
El fallo se ha descubierto en los sistemas que alojan el repositorio CVS, pero otras máquinas se han visto comprometidas y todavía no pueden determinar el alcance completo. Por tanto, en respuesta a los ataques han apagado: los CVS, los ViewVC, servicios interactivos de shell y la posibilidad de subir nuevas versiones de programas.

Sourceforge ofrece una plataforma para cubrir todo el ciclo de desarrollo colaborativo de software libre, además de facilitar la distribución. Si el compromiso en los sistemas hubiese llegado al control de esta distribución de software, el impacto podría ser muy elevado, si los hackers han llegado a infectar algunos de los programas que se encuentran alojados y que la gente los haya descargado.

0 comentarios:

Publicar un comentario

 
Design by Free Wordpress Themes | Bloggerized by Free Blogger Templates | Walgreens Printable Coupons