OpenMandriva предотврати опит за вътрешен саботаж

Инцидентът доведе до изтриване на хранилища с код и публикуване на проблемен пакет, но проектът възстановява засегнатите компоненти

Проектът OpenMandriva Linux съобщи, че е станал обект на опит за вътрешен саботаж след конфликт между участници в общността. Според екипа на дистрибуцията действията са включвали изтриване на хранилища с изходен код в GitHub и публикуване на празен пакет, който е можел да засегне потребители, използващи тестовия клон на системата.

OpenMandriva е независима Linux дистрибуция с отворен код, поддържана от общността, която се отличава с използването на LLVM/Clang вместо традиционния GCC при компилирането на повечето системни компоненти.

Конфликтът прераства в действия срещу инфраструктурата

Според официалната информация инцидентът е резултат от ескалирал вътрешен спор между сътрудници на проекта. След напрежение в общността и напускането на няколко участници, разработчикът Давиде Беатричи, който преди това е разполагал с административни права заради участието си в миграцията и архивирането на хранилищата, е изтрил част от репозитории, разработвани в продължение на близо десет години.

Освен това е бил публикуван празен пакет в хранилището Cooker, който маркира като остарели пакетите за графичните среди GNOME и Cosmic. Макар засегнатите промени да са били ограничени до средата за разработка, подобни действия са могли да доведат до сериозни проблеми при тестови инсталации.

Разследване и възстановяване

Екипът на OpenMandriva вече работи по възстановяване на изтритите хранилища и извършва цялостен одит на инфраструктурата, за да установи дали са били извършени и други неоторизирани промени.

От своя страна Давиде Беатричи отхвърля обвиненията в саботаж. В публично изявление той твърди, че действията му не са били насочени срещу потребителите или самата дистрибуция, а представляват реакция на разногласия относно развитието на проекта и управлението на неговата инфраструктура.

Въпреки че OpenMandriva определя случилото се като действие с потенциални правни последици, ръководството на проекта заявява, че няма намерение да предприема съдебни действия срещу бившия сътрудник.

Инцидентът показва, че рисковете за проектите с отворен код не се изчерпват с външните кибератаки. Конфликтите между участници, съчетани с широки административни привилегии и недостатъчен контрол върху достъпа, могат да се превърнат в сериозна заплаха за устойчивостта на една разработка. Случаят подчертава необходимостта организациите и общностите с отворен код да прилагат принципа на минималните привилегии, редовни одити на достъпа и механизми за възстановяване, които ограничават последствията от вътрешни инциденти.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640