오픈만드리바(OpenMandriva) 커뮤니티에 보안 사고가 발생했습니다. 한 기여자가 GitHub 저장소의 일부를 삭제하고 GNOME 및 COSMIC 환경을 손상시키도록 설계된 빈 패키지를 업로드했습니다. 이 사건은 사용자가 잘못된 행동으로 채팅에서 추방된 후 발생했습니다. 개발자들은 이미 손실된 코드를 복원하기 위해 작업 중입니다. 사용자에게는 일시적인 오류가 발생할 수 있지만, 문제는 해결 중입니다.
빈 패키지가 어떻게 GNOME과 COSMIC에 영향을 미칠 수 있었나 🛡️
악성 패키지는 설치 시 GNOME과 COSMIC의 핵심 파일을 내용이 없는 버전으로 교체하여 로그인 또는 애플리케이션 로딩 시 오류를 발생시켰습니다. 이 공격은 커뮤니티 프로젝트에서 흔한 위험인 저장소 쓰기 권한에 대한 신뢰를 악용했습니다. 개발자들은 이미 유해한 변경 사항을 되돌리고 향후 침입을 방지하기 위해 액세스 로그를 검토 중입니다. 손실된 데이터의 전체 복원은 각 영향을 받은 구성 요소를 확인해야 하지만 순조롭게 진행되고 있습니다.
세 가지 간단한 단계로 커뮤니티를 망치는 방법 😅
1단계: 채팅에서 잘못 행동하기. 2단계: 쫓겨나기. 3단계: 다른 사람의 작업을 삭제하고 빈 패키지를 업로드하여 복수하기. 저예산 영화의 대본처럼 보이지만, OpenMandriva에서 실제로 일어난 일입니다. 가장 슬픈 점은 사보타주를 한 사람이 많은 트롤들이 꿈꾸는 것을 이루었다는 것입니다: 자신의 이름이 헤드라인에 오르게 된 것입니다. 물론, 재앙을 수습한 공로는 개발자들에게 있으며, 그들은 예상보다 더 많은 일을 떠안게 되었습니다.