Hackean la página de Fedora, aunque sin provocar daños

Un atacante ha intentando comprometer los servidores del Proyecto Fedora sin que haya podido causar daños a los servidores o al código.

En un email enviado a la lista de correo de Fedora y titulado “A security incident on Fedora infrastructure”, Jared Smith, uno de los directores del proyecto, explicaba que se habían robado las credenciales de un colaborador y que se habían utilizado para acceder al sistema el pasado 22 de enero.

La cuenta pertenece a un colaborador que había accedido para enviar paquetes de código al Fedora SCM.

El Fedora Infraestructure Team ha investigado el incidente y ha sido capaz de concluir que el atacante no ha realizado ningún cambio en Fedora SMC, accedido al repositorio del proyecto o actualizado ningún paquete.

Lo único que parece haber logrado el atacante es cambiar el valor de la clave SSH guardado en el Sistema de Cuentas de Fedora y acceder a fedorapeople.org, dijo Smith. La brecha de seguridad fue descubierta porque el usuario de la cuenta recibió un correo electrónico de Fedora Account System indicando que se habían cambiado algunos detalles de su cuenta. Tan pronto como se avisó al equipo, la cuenta comprometida fue bloqueada.

Este es el tercer ataque a un proyecto de código abierto en las últimas semanas. El pasado mes de diciembre el principal repositorio de código fuente de la Free Software Foundation fue cerrado después de que unos atacantes comprometieran las contraseñas de la cuenta del site. También en diciembre, unos atacantes hackearon los servidores ProFTPD a través de una vulnerabilidad no parcheada en la aplicación.

Por otra parte, Apache fue atacada dos veces en 2010 y Fedora se ha visto comprometida una vez antes de 2008, recuerdan en eWeek.

ITespresso Redacción

La redacción de ITespresso está compuesta por periodistas especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

4 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

4 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

4 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

4 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

4 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

4 meses ago