OpenMandriva заявила о попытке саботажа Linux-дистрибутива

OpenMandriva заявила о попытке саботажа Linux-дистрибутива

Проект OpenMandriva сообщил о попытке внутреннего саботажа после конфликта среди участников сообщества. По данным команды дистрибутива, один из бывших контрибьюторов с административными правами удалил часть GitHub-репозиториев проекта и попытался повредить пакетную базу.

Главный риск был связан с репозиторием Cooker - нестабильной веткой OpenMandriva. Туда был отправлен пустой пакет, который через поле Obsoletes: мог вытеснить крупные наборы GNOME и COSMIC-пакетов. В случае распространения это могло привести к удалению компонентов рабочих окружений у пользователей тестовой ветки.

Команда OpenMandriva заявила, что стабильные релизы не пострадали. Проект восстановил данные из резервных копий, очистил GitHub-репозитории от вредоносных изменений и удалил потенциально опасный пакет из репозитория. Возможны были только задержки синхронизации зеркал.

Инцидент не был классической атакой через уязвимость в коде. Он показал другой риск open source-проектов - зависимость от доверенных участников с расширенными правами. Если такой участник действует недобросовестно, ущерб может затронуть репозитории, сборочную инфраструктуру и цепочку доставки пакетов.

Для пользователей OpenMandriva основной вывод простой: стабильные версии остались в безопасности, но пользователям Cooker стоит проверить состояние системы и обновлений. Для open source-сообщества случай стал напоминанием о необходимости ограничивать административные права, использовать независимые резервные копии и контролировать опасные изменения в пакетах до их попадания к пользователям.

похожие материалы

Стрелочка
Стрелочка
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом

Глава парламентского комитета по контролю за спецслужбами Германии Марк Хенрихманн предложил расширить полномочия разведки и разрешить ей проводить превентивные кибероперации против инфраструктуры, представляющей угрозу стране.

«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»
«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»

ООО «Астра Консалтинг» (входит в «Группу Астра») и уполномоченный государственный орган Республики Союз Мьянма подписали государственный контракт на создание Национальной системы «Единого окна» Мьянмы.

AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7
AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7

Компания «Тантор Лабс» (входит в «Группу Астра») первой в России последовательно внедряет в свои продукты AI-first подход, при котором возможности ИИ закладываются в их основу и определяют ключевые сценарии как функционирования систем, так и работы пользователей.