Rendkívül súlyos biztonsági incidensre került sor a múlt héten az egyik legrégebbi és legismertebb Linux disztribúció háza táján. Egyelőre ismeretlen hackereknek ugyanis sikerült hozzáférést szerezniük a Gentoo Linux kódtárához, amiben egy kártevőt is elhelyeztek - ezt pedig mindenki megkaphatta, aki letöltötte az említett kódbázist.

A támadók a Gentoo Linx GitHub fiókját törték fel, és ott helyezték el a kártékony kódokat. Utóbbiak a felhasználói adatállományokat voltak hivatottak törölni bizonyos körülmények között - ezáltal potenciálisan helyrehozhatatlan veszteséget és károkat okozva a disztribúció felhasználóinak.

A Gentoo ugyanakkor sietett leszögezni az incidens kapcsán, hogy saját szerverei, amik alapján disztribúciója binárisait is előállítja, illetve amiken keresztül a frissítéseket is terjeszti, nem váltak a támadók áldozatává. Így azok a felhasználók, akik ezeken keresztül szerezték be az operációs rendszert és frissítéseit, nem kerültek veszélybe az incidens során.

A mostani nem az első alkalom, hogy hackereknek sikerül hozzáférést szerezniük valamelyik Linux kódtárához. Korábban ilyen támadás áldozatává vált több esetben is a Debian Linux és a Fedora disztribúció is, de pár évvel ezelőtt maga a Linux kernel forrását tároló központi kiszolgálóra is illetéktelenek hatoltak be, amit ráadásul akkor az üzemeltetők hetekig nem is vettek észre.