Incredibile ma vero, stavolta l’attacco informatico è stato rivolto direttamente al codice sorgente della distribuzione Linux Gentoo Linux, hostata su GitHub. Un attacco che ne ha compromesso il codice, rendendolo insicuro e malevolo.
L’attacco, compiuto da individui al momento sconosciuti, sembra aver compromesso alcuni file tra cui direttamente systemd ed altri componenti fondamentali del sistema. L’annuncio ufficiale recita:
“Tutto il codice di Gentoo hostato su GitHub dovrebbe essere per il momento considerato compromesso.”
In particolare, i file compromessi (compresi di relativi e precisi codici di riconoscimento) sono:
- gentoo/gentoo, master branch:
- e6db0eb4 (force-push)
- afcdc03b
- 49464b73
- fdd8da2e
- gentoo/musl, master branch:
- e6db0eb4 (force-push)
- gentoo/systemd
- c46d8bbf (force-push)
- 50e3544d
Altre info qui. Altre ancora, decisamente più specifiche sui file compromessi e molto altro, qui.
EDIT: GitHub dovrebbe aver risolto, almeno stando alle dichiarazioni del primo link che vi ho dato.