Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah

20.06.2026 11:45 (MSK)

Фонд свободного ПО сообщил о выявлении критической уязвимости в хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов. Продемонстрирован рабочий эксплоит. Следов использования уязвимости для атаки на код, подстановки вредоносных зависимостей или получения доступа к учётным записям не выявлено, но разработчикам, использующим GNU Savannah, рекомендуется убедиться в отсутствии подозрительной активности в их репозиториях.

Детали о сути уязвимости планируют опубликовать через 30 дней. Указано, что проблема была выявлена в начале мая, присутствовала в коде два года и в настоящее время устранена. В публично доступном коде платформы Savane, на которой построен хостинг GNU Savannah, последние изменение внесено в феврале.

GNU Savannah продолжает использоваться для разработки инструментов GNU, а также является единственным хостингом, которому Фонд СПО присвоил рейтинг "A", указывающий на соответствие наивысшим требованиям по обеспечению приватности, свободы и копилефта. С другой стороны Savannah остаётся самым консервативным хостингом СПО (например, не использует JavaScript) и существенно проигрывает современным платформам совместной разработки, таким как GitHub и GitLab, с точки зрения удобства работы с кодом.

  1. Главная ссылка к новости (https://www.fsf.org/news/state...)
  2. OpenNews: GitLab запустил зеркало GNU Savannah
  3. OpenNews: Подробности об улучшениях безопасности инфраструктуры Savannah
  4. OpenNews: Взлом Savannah затронул и www.gnu.org. Хронология событий
  5. OpenNews: Хостинг Savannah.gnu.org взломан неизвестными злоумышленниками
  6. OpenNews: Причины недоступности и утери данных на хостинге Savannah.gnu.org
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65730-savannah
Ключевые слова: savannah
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:52, 20/06/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 1.2, q (ok), 12:09, 20/06/2026 [ответить]  
  • +2 +/
    Соболезную всем тем, кто ведет проекты в "savannah." К счастью, таких людей наверняка не больше сотни.
     

  • 1.4, Аноним (4), 12:45, 20/06/2026 [ответить]  
  • +/
    Темный пиар тоже пиар. Нужно потыкать, возможно оно живое.
     
  • 1.5, ИмяХ (ok), 13:15, 20/06/2026 [ответить]  
  • +/
    >>хостинге свободного кода GNU Savannah, позволяющей скомпрометировать размещённые репозитории проектов

    Явное противоречие. Как можно скомпрометировать то, что и так свободно?

     
  • 1.6, Аноним (6), 13:22, 20/06/2026 [ответить]  
  • +/
    какой ужас! Теперь Фонд свободного ПО засудят?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру